Seguridad de servidor2.webcolegios.com

Ultimo escaneo: 26 de mayo de 2026

EscanearVulnerabilidades.com
D
56/100 puntos
https://www.servidor2.webcolegios.com/pablocorrea/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 80 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta robots.txt
60/100Aviso
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de servidor2.webcolegios.com

La auditoria de ciberseguridad realizada al sitio web arroja una puntuacion de 56/100, lo que resulta en una calificacion de grado D. El analisis se baso en la ejecucion de 9 checks pasivos, de los cuales 4 fueron superados con exito, 2 presentaron advertencias y 3 resultaron en fallos criticos. Se han detectado deficiencias severas en la configuracion de las cabeceras de seguridad y una exposicion peligrosa de puertos de infraestructura. Por tanto, se concluye que el sitio es actualmente vulnerable y presenta riesgos significativos para la integridad de los datos y la privacidad de los usuarios.

🔴

Vulnerabilidades detectadas en servidor2.webcolegios.com

[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos esta expuesta directamente a internet, permitiendo intentos de intrusion externos.

[HIGH] Content-Security-Policy falta: Ausencia de politica que previene ataques de inyeccion de codigo como XSS.

[HIGH] X-Frame-Options falta: El sitio es vulnerable a ataques de clickjacking al permitir ser cargado en marcos externos.

[HIGH] Strict-Transport-Security falta: No se fuerza el uso de HTTPS mediante HSTS, permitiendo posibles degradaciones de conexion.

[HIGH] Cookie PHPSESSID sin flag HttpOnly: La cookie de sesion es accesible mediante scripts, aumentando el riesgo de robo de identidad.

[HIGH] Cookie PHPSESSID sin flag Secure: Los datos de sesion podrian transmitirse por canales no cifrados.

[HIGH] Puerto 21 (FTP) abierto: Servicio de transferencia de archivos activo que suele enviar credenciales en texto plano.

[MEDIUM] Puerto 22 (SSH) abierto: Interfaz de administracion remota expuesta que puede ser objeto de ataques de fuerza bruta.

[MEDIUM] X-Content-Type-Options falta: Riesgo de ataques de MIME-type sniffing al no restringir la interpretacion de archivos.

[MEDIUM] Referrer-Policy falta: El servidor no controla cuanta informacion de navegacion se envia a otros sitios.

[MEDIUM] Permissions-Policy falta: No existen restricciones sobre el uso de APIs del navegador como la camara o el microfono.

[MEDIUM] Rutas de administracion expuestas: Se detecto acceso publico a /wp-login.php, /administrator/ y /user/login.

[MEDIUM] Archivos de informacion publicos: Existencia de /readme.html y /README.txt que pueden revelar detalles tecnicos del sistema.

[MEDIUM] Cookie PHPSESSID sin flag SameSite: La sesion es vulnerable a ataques de falsificacion de peticiones en sitios cruzados (CSRF).

[LOW] Server header expuesto: El servidor revela el uso de Apache, facilitando la busqueda de exploits especificos.

¿Que significa una nota D en seguridad web?

Una nota D indica que servidor2.webcolegios.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de servidor2.webcolegios.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de servidor2.webcolegios.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de servidor2.webcolegios.com y deseas eliminar esta pagina, contactanos.