Seguridad de prefieroacr.com
Ultimo escaneo: 6 de octubre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de prefieroacr.com
El análisis de seguridad del dominio prefieroacr.com ha resultado en una puntuación de 74/100, lo que equivale a una calificación de grado C. Se ejecutaron un total de 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 2 generaron advertencias y 1 presentó fallos críticos en la configuración. Aunque la infraestructura de red básica y el cifrado SSL presentan un estado sólido, la ausencia total de cabeceras de seguridad debilita significativamente la protección del entorno. Debido a la falta de medidas proactivas contra ataques de inyección y suplantación, se concluye que el sitio es actualmente vulnerable a diversas amenazas web comunes.
Vulnerabilidades detectadas en prefieroacr.com
[HIGH] Content-Security-Policy: Falta esta cabecera que es vital para prevenir ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea cargado en frames externos, facilitando ataques de clickjacking.
[HIGH] Strict-Transport-Security: No se ha configurado HSTS, lo que impide forzar conexiones HTTPS y deja la sesión expuesta a ataques de degradación de protocolo.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el navegador podría realizar sniffing de tipos MIME, permitiendo la ejecución de archivos con contenido inesperado.
[MEDIUM] Referrer-Policy: No se controla la información de procedencia enviada en las peticiones, lo que puede comprometer la privacidad de la navegación.
[MEDIUM] Permissions-Policy: Falta la restricción de acceso a APIs del navegador, permitiendo potencialmente el uso no autorizado de funciones como la cámara o el micrófono.
[MEDIUM] Archivos técnicos expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente, lo cual puede revelar detalles internos y versiones de la tecnología.
[MEDIUM] Rutas administrativas expuestas: Se detectó acceso público a los paneles de login /wp-login.php y /user/login, aumentando el riesgo de ataques de fuerza bruta.
[LOW] Cabecera Server expuesta: Se revela el uso de nginx/1.24.0 (Ubuntu), información que un atacante puede usar para buscar exploits específicos del servidor.
[LOW] Cabecera X-Powered-By expuesta: Se identifica el uso del framework Next.js, lo cual ayuda a perfilar la superficie de ataque tecnológica.
[LOW] Falta de robots.txt: La ausencia de este archivo genera una advertencia en la gestión de indexación y rastreo de directorios por motores de búsqueda.
¿Que significa una nota C en seguridad web?
Una nota C indica que prefieroacr.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de prefieroacr.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de prefieroacr.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de prefieroacr.com y deseas eliminar esta pagina, contactanos.