Seguridad de presidencia.gob.pa

Ultimo escaneo: 7 de octubre de 2026

EscanearVulnerabilidades.com
D
56/100 puntos
https://presidencia.gob.pa

Checks Pasivos

SSL/TLS
Certificado expira en 5 dias
50/100Aviso
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
visid_incap_29617: falta Secure; visid_incap_29617: falta SameSite; incap_ses_612_29617: falta HttpOnly; incap_ses_612_29617: falta Secure; incap_ses_612_29617: falta SameSite
17/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de presidencia.gob.pa

El análisis de ciberseguridad realizado sobre el dominio institucional arroja una puntuación de 56/100, lo que resulta en una calificación técnica de nota D. Durante la evaluación se ejecutaron 9 checks pasivos, obteniendo como resultado 4 verificaciones satisfactorias, 2 advertencias por configuraciones debilitadas y 3 fallos críticos en parámetros esenciales. Los hallazgos principales revelan una ausencia total de cabeceras de seguridad y una gestión de cookies que no cumple con los estándares mínimos de protección. Por lo tanto, se concluye que el sitio es actualmente vulnerable ante ataques de interceptación de datos, suplantación de identidad y secuestro de sesiones. No se realizó un pentest activo, por lo que el riesgo real podría ser superior al detectado en esta fase preliminar.

🔴

Vulnerabilidades detectadas en presidencia.gob.pa

[HIGH] Certificado SSL/TLS con expiración inminente: El certificado expira en solo 5 días (2026-10-11), lo que provocará errores de conexión y pérdida de confianza del usuario.

[HIGH] Ausencia total de Cabeceras de Seguridad: El servidor no entrega ninguna de las 6 cabeceras básicas (CSP, X-Frame-Options, HSTS, etc.), facilitando ataques de XSS e inyección.

[HIGH] Inexistencia de Strict-Transport-Security (HSTS): No se fuerza el uso de HTTPS a nivel de navegador, permitiendo ataques de degradación de protocolo y robo de información.

[HIGH] Cookies de sesión sin flag HttpOnly: La cookie incap_ses_612_29617 es accesible mediante scripts, lo que permite el robo de sesiones a través de vulnerabilidades XSS.

[HIGH] Cookies de sesión sin flag Secure: Las cookies visid_incap y incap_ses se transmiten por canales no cifrados, exponiendo las credenciales de navegación en redes inseguras.

[MEDIUM] Falta de configuración SameSite en cookies: La ausencia de este atributo en todas las cookies detectadas hace que el sitio sea vulnerable a ataques de falsificación de peticiones (CSRF).

[MEDIUM] Exposición de archivos técnicos de infraestructura: Los archivos /readme.html y /README.txt son accesibles públicamente, pudiendo revelar información sensible sobre la plataforma.

[MEDIUM] Ausencia de X-Content-Type-Options: El servidor no previene el sniffing de tipos MIME, lo que podría permitir la ejecución de archivos maliciosos camuflados.

[MEDIUM] Falta de políticas de control (Referrer y Permissions): No se restringe la información de navegación compartida ni el acceso a periféricos del usuario desde el navegador.

[LOW] Inexistencia de archivos de control de rastreo: La falta de robots.txt y sitemap.xml indica una carencia en los estándares de organización y visibilidad web controlada.

¿Que significa una nota D en seguridad web?

Una nota D indica que presidencia.gob.pa tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de presidencia.gob.pa, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de presidencia.gob.pa?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de presidencia.gob.pa y deseas eliminar esta pagina, contactanos.