Seguridad de poteasturiano.com
Ultimo escaneo: 5 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de poteasturiano.com
La auditoría de seguridad realizada al sitio web ha arrojado una puntuación de 64/100, lo que equivale a una calificación de grado C. El análisis se basó en 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 2 generaron advertencias y 2 finalizaron en fallo crítico. A pesar de contar con un cifrado SSL válido, la ausencia total de cabeceras de seguridad y la exposición de versiones de software suponen un riesgo considerable. Debido a estas deficiencias técnicas y a la presencia de contenido mixto, se concluye que el sitio es actualmente vulnerable ante diversos vectores de ataque comunes. No se realizó un pentest activo en esta evaluación.
Vulnerabilidades detectadas en poteasturiano.com
[HIGH] WordPress version: La versión 7.1.2 del CMS está expuesta públicamente, facilitando a atacantes la búsqueda de vulnerabilidades conocidas (CVEs).
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de inyección de código como Cross-Site Scripting (XSS).
[HIGH] X-Frame-Options: Al no estar configurada, el sitio es susceptible a ataques de clickjacking para engañar a los usuarios.
[HIGH] Strict-Transport-Security: La falta de HSTS impide que el navegador fuerce conexiones seguras, permitiendo ataques de degradación de protocolo.
[MEDIUM] Contenido Mixto: Se detectaron 2 recursos cargados mediante HTTP (idearedonda.com), lo que compromete la integridad de la conexión cifrada.
[MEDIUM] X-Content-Type-Options: La falta de esta directiva permite el sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos maliciosos.
[MEDIUM] Archivo /readme.html: Este archivo es accesible públicamente y suele revelar información técnica detallada sobre la instalación de WordPress.
[MEDIUM] Referrer-Policy: No existe control sobre la información de navegación que se envía a otros dominios al hacer clic en enlaces.
[MEDIUM] Permissions-Policy: La falta de esta cabecera no restringe el acceso de las APIs del navegador a componentes sensibles como cámara o micrófono.
[LOW] Server header expuesto: El servidor revela que utiliza la tecnología nginx, acotando el trabajo de reconocimiento para un atacante.
[LOW] X-Powered-By expuesto: Se expone el uso de PHP/8.4.26 y PleskLin, revelando capas críticas de la infraestructura del backend.
[LOW] Ruta sensible en robots.txt: La mención directa a la ruta de administración permite a los atacantes identificar rápidamente el panel de gestión.
¿Que significa una nota C en seguridad web?
Una nota C indica que poteasturiano.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de poteasturiano.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de poteasturiano.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de poteasturiano.com y deseas eliminar esta pagina, contactanos.