Seguridad de redprofesional.juntadeandalucia.es
Ultimo escaneo: 23 de julio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de redprofesional.juntadeandalucia.es
El análisis de seguridad técnica del dominio ha dado como resultado una puntuación exacta de 67/100, lo que otorga al sitio una nota de C. Se han realizado 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 2 generaron advertencias y 2 fueron calificados como fallos críticos. A pesar de contar con un certificado SSL robusto, la carencia de cabeceras de seguridad modernas y la deficiente configuración de las cookies de sesión comprometen la integridad de la plataforma. Concluimos que el sitio es actualmente vulnerable ante ataques de secuestro de sesión e inyección de contenido debido a estas omisiones en la configuración del servidor.
Vulnerabilidades detectadas en redprofesional.juntadeandalucia.es
[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de ejecución de scripts no autorizados (XSS) e inyección de datos.
[HIGH] Strict-Transport-Security: La ausencia de HSTS impide que el navegador fuerce siempre una conexión cifrada, permitiendo ataques de degradación de SSL.
[HIGH] Cookie Elgg (HttpOnly): La cookie de sesión no tiene el flag HttpOnly, lo que permite que sea robada mediante scripts maliciosos en el navegador.
[HIGH] Cookie Elgg (Secure): Falta el flag Secure, lo que significa que la cookie de sesión podría transmitirse a través de conexiones HTTP no cifradas.
[MEDIUM] X-Content-Type-Options: Al no estar presente, el servidor no evita que el navegador realice "MIME-sniffing", lo que puede derivar en la ejecución de archivos maliciosos.
[MEDIUM] Referrer-Policy: No existe una política definida para controlar cuánta información de referencia se envía a otros sitios web al navegar.
[MEDIUM] Permissions-Policy: No se han restringido las APIs del navegador, dejando expuestas funciones como la cámara, el micrófono o la geolocalización.
[MEDIUM] Cookie Elgg (SameSite): La ausencia de este atributo hace que el sitio sea vulnerable a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Archivo /readme.html y /README.txt: Estos archivos son accesibles públicamente y pueden revelar detalles técnicos o versiones del software base.
[MEDIUM] Robots.txt (Bloqueo total): El archivo robots.txt está configurado para bloquear todo el sitio (Disallow: /), lo que puede afectar la visibilidad y sugerir una configuración restrictiva mal aplicada.
[LOW] Server header expuesto: El servidor revela que utiliza Apache/2.2.15 (Red Hat), una versión antigua que facilita a los atacantes encontrar exploits específicos.
[LOW] X-Powered-By expuesto: La cabecera revela el uso de PHP/7.0.33, exponiendo el lenguaje de programación y su versión exacta.
¿Que significa una nota C en seguridad web?
Una nota C indica que redprofesional.juntadeandalucia.es tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de redprofesional.juntadeandalucia.es, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de redprofesional.juntadeandalucia.es?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de redprofesional.juntadeandalucia.es y deseas eliminar esta pagina, contactanos.