Seguridad de psicometric.gposolucionest.com

Ultimo escaneo: 16 de abril de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://psicometric.gposolucionest.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 69 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
XSRF-TOKEN: falta HttpOnly; XSRF-TOKEN: falta Secure; psico_metrics_session: falta Secure; app_guest_id: falta Secure
56/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de psicometric.gposolucionest.com

El análisis de seguridad realizado sobre el sitio web ha arrojado una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la auditoría se ejecutaron 9 comprobaciones pasivas, obteniendo 5 resultados satisfactorios, 2 advertencias y 2 fallos críticos en la configuración. El sitio presenta deficiencias graves en la implementación de cabeceras de seguridad y en la protección de las cookies de sesión. Debido a la ausencia de redirecciones seguras y la falta de mitigaciones contra ataques de inyección, se concluye que el sitio es actualmente vulnerable. Es fundamental realizar ajustes técnicos inmediatos para alcanzar un nivel de protección aceptable.

🔴

Vulnerabilidades detectadas en psicometric.gposolucionest.com

[HIGH] Error de Redirección HTTPS: El servidor no redirige el tráfico HTTP a HTTPS automáticamente, permitiendo conexiones inseguras.

[HIGH] Falta de Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de datos.

[HIGH] Falta de X-Frame-Options: El sitio no protege contra Clickjacking, permitiendo que la interfaz sea embebida en marcos externos maliciosos.

[HIGH] Falta de Strict-Transport-Security: No se informa al navegador que debe usar exclusivamente conexiones cifradas mediante HSTS.

[HIGH] Cookie XSRF-TOKEN sin HttpOnly: El token de seguridad es accesible mediante scripts, lo que aumenta el riesgo de robo de identidad en ataques XSS.

[HIGH] Cookies de sesión sin flag Secure: Las cookies psico_metrics_session y app_guest_id se envían a través de conexiones no cifradas.

[MEDIUM] Falta de X-Content-Type-Options: El navegador podría intentar interpretar archivos con tipos MIME incorrectos, facilitando la ejecución de malware.

[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de navegación que se comparte con otros dominios al seguir enlaces.

[MEDIUM] Falta de Permissions-Policy: No se restringe el acceso de la aplicación a funciones del hardware del usuario como cámara o ubicación.

[LOW] Cabecera Server expuesta: El servidor revela que utiliza Apache, proporcionando información útil para que un atacante busque vulnerabilidades específicas.

[LOW] Falta de sitemap.xml: El archivo de mapa del sitio no fue encontrado, lo que afecta la visibilidad y organización técnica de la web.

¿Que significa una nota D en seguridad web?

Una nota D indica que psicometric.gposolucionest.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de psicometric.gposolucionest.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de psicometric.gposolucionest.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de psicometric.gposolucionest.com y deseas eliminar esta pagina, contactanos.