Seguridad de orion-web-source.vercel.app

Ultimo escaneo: 30 de agosto de 2026

EscanearVulnerabilidades.com
B
84/100 puntos
https://orion-web-source.vercel.app/https://orion-web-source.vercel.app/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 89 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
20/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de orion-web-source.vercel.app

La auditoría de ciberseguridad realizada al sitio web ha resultado en una puntuación de 84/100, lo que equivale a una nota B. Se ejecutaron un total de 9 checks pasivos, de los cuales 8 resultaron satisfactorios y 1 presentó fallos críticos en la configuración de seguridad. Aunque la infraestructura de cifrado y transporte de datos es robusta, el sitio web presenta deficiencias en las cabeceras de respuesta que comprometen la protección del usuario final. En su estado actual, orion-web-source.vercel.app se considera mayoritariamente seguro en su capa de transporte, pero vulnerable a ataques de inyección y manipulación de interfaz. Es necesario corregir los hallazgos técnicos para mitigar riesgos de seguridad de nivel alto y medio.

🔴

Vulnerabilidades detectadas en orion-web-source.vercel.app

[HIGH] Content-Security-Policy: Falta esta cabecera fundamental que ayuda a prevenir ataques de Cross-Site Scripting (XSS) e inyecciones de datos.

[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea embebido en marcos externos, facilitando ataques de clickjacking contra los usuarios.

[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría intentar interpretar el contenido de forma distinta al tipo MIME declarado, permitiendo la ejecución de scripts maliciosos.

[MEDIUM] Referrer-Policy: No se ha definido una política de referencia, lo que puede causar la filtración accidental de información de navegación privada hacia sitios externos.

[MEDIUM] Permissions-Policy: Falta restringir el acceso a APIs del navegador, dejando abierta la posibilidad de que el sitio acceda a periféricos o funciones sensibles sin control estricto.

[LOW] Server header expuesto: La cabecera revela explícitamente el uso de la tecnología de servidor Vercel, proporcionando información útil para un atacante en fase de reconocimiento.

¿Que significa una nota B en seguridad web?

Una nota B indica que orion-web-source.vercel.app tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de orion-web-source.vercel.app, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de orion-web-source.vercel.app?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de orion-web-source.vercel.app y deseas eliminar esta pagina, contactanos.