Seguridad de psicometric.gposolucionest.com
Ultimo escaneo: 16 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de psicometric.gposolucionest.com
El análisis de seguridad realizado sobre el sitio web ha arrojado una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la auditoría se ejecutaron 9 comprobaciones pasivas, obteniendo 5 resultados satisfactorios, 2 advertencias y 2 fallos críticos en la configuración. El sitio presenta deficiencias graves en la implementación de cabeceras de seguridad y en la protección de las cookies de sesión. Debido a la ausencia de redirecciones seguras y la falta de mitigaciones contra ataques de inyección, se concluye que el sitio es actualmente vulnerable. Es fundamental realizar ajustes técnicos inmediatos para alcanzar un nivel de protección aceptable.
Vulnerabilidades detectadas en psicometric.gposolucionest.com
[HIGH] Error de Redirección HTTPS: El servidor no redirige el tráfico HTTP a HTTPS automáticamente, permitiendo conexiones inseguras.
[HIGH] Falta de Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de datos.
[HIGH] Falta de X-Frame-Options: El sitio no protege contra Clickjacking, permitiendo que la interfaz sea embebida en marcos externos maliciosos.
[HIGH] Falta de Strict-Transport-Security: No se informa al navegador que debe usar exclusivamente conexiones cifradas mediante HSTS.
[HIGH] Cookie XSRF-TOKEN sin HttpOnly: El token de seguridad es accesible mediante scripts, lo que aumenta el riesgo de robo de identidad en ataques XSS.
[HIGH] Cookies de sesión sin flag Secure: Las cookies psico_metrics_session y app_guest_id se envían a través de conexiones no cifradas.
[MEDIUM] Falta de X-Content-Type-Options: El navegador podría intentar interpretar archivos con tipos MIME incorrectos, facilitando la ejecución de malware.
[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de navegación que se comparte con otros dominios al seguir enlaces.
[MEDIUM] Falta de Permissions-Policy: No se restringe el acceso de la aplicación a funciones del hardware del usuario como cámara o ubicación.
[LOW] Cabecera Server expuesta: El servidor revela que utiliza Apache, proporcionando información útil para que un atacante busque vulnerabilidades específicas.
[LOW] Falta de sitemap.xml: El archivo de mapa del sitio no fue encontrado, lo que afecta la visibilidad y organización técnica de la web.
¿Que significa una nota D en seguridad web?
Una nota D indica que psicometric.gposolucionest.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de psicometric.gposolucionest.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de psicometric.gposolucionest.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de psicometric.gposolucionest.com y deseas eliminar esta pagina, contactanos.