Seguridad de policianacional.gob.do

Ultimo escaneo: 27 de mayo de 2026

EscanearVulnerabilidades.com
D
51/100 puntos
https://www.policianacional.gob.do/

Checks Pasivos

SSL/TLS
Certificado expira en 25 dias
70/100Aviso
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
visid_incap_3294842: falta Secure; visid_incap_3294842: falta SameSite; incap_ses_690_3294842: falta HttpOnly; incap_ses_690_3294842: falta Secure; incap_ses_690_3294842: falta SameSite
17/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
5 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de policianacional.gob.do

La auditoría de seguridad realizada al sitio web policianacional.gob.do arroja una puntuación de 51/100, lo que equivale a una calificación de grado D. Durante el análisis se ejecutaron 9 checks pasivos, obteniendo 3 resultados satisfactorios, 2 advertencias y 4 fallos críticos en la configuración. Se han detectado deficiencias severas en la implementación de cabeceras de seguridad y una exposición peligrosa de servicios de infraestructura interna. Debido a la presencia de puertos críticos abiertos y la falta de políticas de protección de datos, el sitio web se considera actualmente vulnerable ante ataques externos.

🔴

Vulnerabilidades detectadas en policianacional.gob.do

[CRITICAL] Puerto 3306 (MySQL) ABIERTO: La base de datos principal está expuesta directamente a internet, permitiendo intentos de intrusión y ataques de fuerza bruta.

[CRITICAL] Puerto 3389 (RDP) ABIERTO: El protocolo de Escritorio Remoto de Windows es visible públicamente, lo que facilita ataques de toma de control del servidor.

[CRITICAL] Puerto 6379 (Redis) ABIERTO: El servicio de caché Redis se encuentra expuesto, pudiendo permitir la extracción de datos sensibles en memoria sin autenticación.

[HIGH] Cabeceras de Seguridad Faltantes: Ausencia total (0/6) de políticas como CSP, X-Frame-Options y HSTS, dejando el sitio vulnerable a ataques de XSS, Clickjacking y degradación de protocolo.

[HIGH] Puerto 21 (FTP) ABIERTO: Uso de un protocolo de transferencia de archivos no cifrado que permite la interceptación de credenciales en texto plano.

[HIGH] Seguridad de Cookies Deficiente: Las cookies de sesión carecen de los flags Secure y HttpOnly, lo que permite su robo mediante scripts maliciosos o intercepción de tráfico.

[HIGH] HSTS no configurado: El servidor no instruye a los navegadores para usar exclusivamente conexiones HTTPS, permitiendo posibles ataques de tipo Man-in-the-Middle.

[MEDIUM] Puerto 8080 (HTTP-Alt) ABIERTO: Un servidor web alternativo o proxy está expuesto, aumentando innecesariamente la superficie de ataque.

[MEDIUM] Vulnerabilidad CSRF en Cookies: La falta del atributo SameSite en las cookies de la plataforma permite que un atacante realice acciones no autorizadas en nombre del usuario.

[LOW] Fallo en robots.txt y sitemap.xml: El acceso a estos archivos devuelve un error 403, impidiendo una indexación correcta y controlada por parte de los buscadores.

[WARN] Expiración de Certificado SSL: El certificado de cifrado actual caduca en 25 días, lo que requiere una renovación inmediata para evitar alertas de seguridad a los usuarios.

¿Que significa una nota D en seguridad web?

Una nota D indica que policianacional.gob.do tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de policianacional.gob.do, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de policianacional.gob.do?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de policianacional.gob.do y deseas eliminar esta pagina, contactanos.