Seguridad de redprofesional.juntadeandalucia.es

Ultimo escaneo: 23 de julio de 2026

EscanearVulnerabilidades.com
C
67/100 puntos
https://redprofesional.juntadeandalucia.es/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 136 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
15/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
Elgg: falta HttpOnly; Elgg: falta Secure; Elgg: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de redprofesional.juntadeandalucia.es

El análisis de seguridad técnica del dominio ha dado como resultado una puntuación exacta de 67/100, lo que otorga al sitio una nota de C. Se han realizado 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 2 generaron advertencias y 2 fueron calificados como fallos críticos. A pesar de contar con un certificado SSL robusto, la carencia de cabeceras de seguridad modernas y la deficiente configuración de las cookies de sesión comprometen la integridad de la plataforma. Concluimos que el sitio es actualmente vulnerable ante ataques de secuestro de sesión e inyección de contenido debido a estas omisiones en la configuración del servidor.

🔴

Vulnerabilidades detectadas en redprofesional.juntadeandalucia.es

[HIGH] Content-Security-Policy: Falta esta cabecera esencial que previene ataques de ejecución de scripts no autorizados (XSS) e inyección de datos.

[HIGH] Strict-Transport-Security: La ausencia de HSTS impide que el navegador fuerce siempre una conexión cifrada, permitiendo ataques de degradación de SSL.

[HIGH] Cookie Elgg (HttpOnly): La cookie de sesión no tiene el flag HttpOnly, lo que permite que sea robada mediante scripts maliciosos en el navegador.

[HIGH] Cookie Elgg (Secure): Falta el flag Secure, lo que significa que la cookie de sesión podría transmitirse a través de conexiones HTTP no cifradas.

[MEDIUM] X-Content-Type-Options: Al no estar presente, el servidor no evita que el navegador realice "MIME-sniffing", lo que puede derivar en la ejecución de archivos maliciosos.

[MEDIUM] Referrer-Policy: No existe una política definida para controlar cuánta información de referencia se envía a otros sitios web al navegar.

[MEDIUM] Permissions-Policy: No se han restringido las APIs del navegador, dejando expuestas funciones como la cámara, el micrófono o la geolocalización.

[MEDIUM] Cookie Elgg (SameSite): La ausencia de este atributo hace que el sitio sea vulnerable a ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIUM] Archivo /readme.html y /README.txt: Estos archivos son accesibles públicamente y pueden revelar detalles técnicos o versiones del software base.

[MEDIUM] Robots.txt (Bloqueo total): El archivo robots.txt está configurado para bloquear todo el sitio (Disallow: /), lo que puede afectar la visibilidad y sugerir una configuración restrictiva mal aplicada.

[LOW] Server header expuesto: El servidor revela que utiliza Apache/2.2.15 (Red Hat), una versión antigua que facilita a los atacantes encontrar exploits específicos.

[LOW] X-Powered-By expuesto: La cabecera revela el uso de PHP/7.0.33, exponiendo el lenguaje de programación y su versión exacta.

¿Que significa una nota C en seguridad web?

Una nota C indica que redprofesional.juntadeandalucia.es tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de redprofesional.juntadeandalucia.es, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de redprofesional.juntadeandalucia.es?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de redprofesional.juntadeandalucia.es y deseas eliminar esta pagina, contactanos.