Seguridad de pntc.miambiente.gob.pa
Ultimo escaneo: 10 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de pntc.miambiente.gob.pa
El análisis de ciberseguridad realizado al sitio pntc.miambiente.gob.pa arroja una puntuación de 78/100, lo que corresponde a una calificación de grado B. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 presentó advertencias y 2 fallaron significativamente. Si bien el sitio cuenta con un cifrado SSL robusto y una correcta redirección HTTPS, se detectaron deficiencias críticas en las cabeceras de seguridad y en la configuración de las cookies. Debido a la ausencia de políticas de seguridad de contenido y protecciones contra el secuestro de sesiones, el sitio se considera vulnerable ante ataques de inyección y manipulación de tráfico.
Vulnerabilidades detectadas en pntc.miambiente.gob.pa
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso al no restringir las fuentes de recursos.
[HIGH] Cookie PHPSESSID (flag Secure): La falta del flag Secure permite que la cookie de sesión se envíe a través de conexiones HTTP no cifradas, facilitando la interceptación de la sesión.
[HIGH] Cookie sc_actual_lang_pntc (flag Secure): Esta cookie se transmite sin protección de cifrado, lo que expone datos de navegación en redes no seguras.
[MEDIUM] Cookie PHPSESSID (flag SameSite): Al carecer del flag SameSite, el sitio es susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Cookie sc_actual_lang_pntc (flag SameSite): La ausencia de esta restricción facilita que sitios externos puedan manipular o acceder a peticiones vinculadas a esta cookie.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido (MIME-sniffing), lo que puede derivar en la ejecución de scripts disfrazados.
[MEDIUM] Referrer-Policy: No se tiene control sobre la información de procedencia enviada a otros dominios, lo que podría filtrar URLs privadas o sensibles.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a APIs del navegador como la cámara o el micrófono, aumentando la superficie de ataque en el lado del cliente.
[LOW] Server header expuesto: El servidor responde con la firma Apache/2.4.62 (Debian), revelando versiones exactas del software y sistema operativo que pueden ser buscadas para exploits conocidos.
[LOW] sitemap.xml: El archivo no fue encontrado (404), lo que dificulta la indexación estructurada y el análisis de la arquitectura del sitio.
¿Que significa una nota B en seguridad web?
Una nota B indica que pntc.miambiente.gob.pa tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de pntc.miambiente.gob.pa, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de pntc.miambiente.gob.pa?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de pntc.miambiente.gob.pa y deseas eliminar esta pagina, contactanos.