Seguridad de rawson-chubut.com.ar
Ultimo escaneo: 18 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de rawson-chubut.com.ar
Tras realizar la auditoria técnica de ciberseguridad, el sitio web presenta una puntuación de 65/100, lo que equivale a una nota de C. Se ejecutaron 9 checks pasivos, obteniendo 5 resultados satisfactorios, 2 advertencias y 2 fallos críticos en la configuración. Aunque el cifrado de datos es correcto, la ausencia de cabeceras de seguridad y la falta de redirección forzada a conexiones seguras debilitan la postura defensiva del servidor. En su estado actual, el sitio se considera vulnerable a ataques de interceptación de tráfico y explotación de vulnerabilidades en el lado del cliente.
Vulnerabilidades detectadas en rawson-chubut.com.ar
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyecciones de contenido malicioso al no restringir el origen de los recursos.
[HIGH] Strict-Transport-Security: No se detectó la cabecera HSTS, lo que impide que el navegador fuerce automáticamente conexiones HTTPS seguras en futuras visitas.
[HIGH] Redirección HTTP a HTTPS: El sitio permite el acceso mediante el protocolo HTTP sin cifrar, exponiendo los datos de los usuarios a interceptaciones de tipo Man-in-the-Middle.
[MEDIUM] Puerto 8080 (HTTP-Alt): Se detectó un puerto de servicio web alternativo abierto, lo que incrementa la superficie de ataque y puede exponer servicios no destinados al público.
[MEDIUM] Referrer-Policy: La falta de esta política puede provocar la filtración de información sensible sobre la procedencia de los usuarios hacia dominios de terceros.
[MEDIUM] Permissions-Policy: Al no estar configurada, no existen restricciones sobre el acceso de las APIs del navegador a componentes de hardware o funciones del dispositivo del usuario.
[MEDIUM] Bloqueo total en robots.txt: El archivo bloquea la indexación de todo el sitio mediante la directiva Disallow: /, lo que afecta negativamente al posicionamiento y gestión del tráfico.
[LOW] Server header expuesto: El servidor revela que utiliza Cloudflare, proporcionando información técnica valiosa para un atacante durante la fase de reconocimiento.
[LOW] X-Powered-By expuesto: La cabecera revela el uso del framework Next.js, permitiendo a actores maliciosos buscar vulnerabilidades específicas relacionadas con dicha tecnología.
[LOW] sitemap.xml: El archivo no fue encontrado, lo que dificulta la identificación de la estructura legítima del sitio para herramientas de seguridad y motores de búsqueda.
¿Que significa una nota C en seguridad web?
Una nota C indica que rawson-chubut.com.ar tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de rawson-chubut.com.ar, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de rawson-chubut.com.ar?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de rawson-chubut.com.ar y deseas eliminar esta pagina, contactanos.