Seguridad de oxapampa.com

Ultimo escaneo: 6 de mayo de 2026

EscanearVulnerabilidades.com
B
76/100 puntos
https://oxapampa.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 73 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy
40/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.8.5 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de oxapampa.com

El análisis de ciberseguridad realizado al sitio web ha arrojado una puntuación de 76/100, lo que representa una calificación de B. Durante la auditoría se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, uno presentó advertencias y dos fallaron debido a configuraciones de seguridad insuficientes. Aunque el sitio cuenta con un cifrado de conexión adecuado, la exposición de versiones de software y la falta de cabeceras de protección incrementan el riesgo operativo. Se concluye que el sitio es actualmente funcional pero vulnerable a ataques de reconocimiento y suplantación de interfaz si no se aplican las correcciones recomendadas.

🔴

Vulnerabilidades detectadas en oxapampa.com

[HIGH] X-Frame-Options: Falta la cabecera que impide que el sitio sea cargado en frames, lo que facilita ataques de clickjacking.

[HIGH] Strict-Transport-Security: No existe configuración HSTS, lo que impide que el navegador fuerce conexiones seguras HTTPS de forma permanente.

[HIGH] Versión de WordPress expuesta: La detección de la versión 6.8.5 permite a posibles atacantes identificar vulnerabilidades conocidas (CVE) asociadas a dicho despliegue.

[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite que los navegadores realicen sniffing de tipos MIME, aumentando el riesgo de ejecución de scripts maliciosos.

[MEDIUM] Referrer-Policy: No se ha definido una política de referencia, lo que puede filtrar información sensible de las URLs a sitios de terceros.

[MEDIUM] Archivo /readme.html accesible: Este archivo público revela información técnica sobre la instalación del CMS que debería ser privada.

[MEDIUM] Ruta /wp-login.php expuesta: El panel de acceso administrativo es visible para cualquier usuario, facilitando ataques de fuerza bruta.

[LOW] Cabecera Server expuesta: Se revela el uso de hcdn como tecnología de servidor, acotando el vector de ataque para intrusos.

[LOW] Cabecera X-Powered-By expuesta: Indica explícitamente el uso de PHP/8.1.34, exponiendo detalles del entorno de ejecución.

[LOW] Meta generator expuesto: La etiqueta revela el uso del plugin All in One SEO 4.9.4.1 y su versión exacta.

[LOW] Rutas sensibles en robots.txt: La mención de directorios como "admin" ofrece pistas directas sobre la estructura interna del sitio a rastreadores maliciosos.

¿Que significa una nota B en seguridad web?

Una nota B indica que oxapampa.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de oxapampa.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de oxapampa.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de oxapampa.com y deseas eliminar esta pagina, contactanos.