Seguridad de sistema-tinkus-puros.vercel.app
Ultimo escaneo: 13 de agosto de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de sistema-tinkus-puros.vercel.app
El análisis de seguridad realizado al sitio web arroja una puntuación exacta de 80/100 con una calificación de nota B. Durante el proceso se ejecutaron 9 comprobaciones pasivas, resultando en 7 verificaciones exitosas y 2 fallos críticos relacionados con la configuración de cabeceras y archivos de indexación. No se llevó a cabo un pentest activo, por lo que los resultados se limitan a la configuración externa y visibilidad de servicios. Aunque el sitio presenta un cifrado de datos sólido, la ausencia de políticas de seguridad en el navegador lo clasifica actualmente como vulnerable ante ataques de inyección y suplantación de identidad. Se concluye que el nivel de riesgo es moderado y requiere ajustes inmediatos en la configuración del servidor.
Vulnerabilidades detectadas en sistema-tinkus-puros.vercel.app
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados y ataques de inyección de contenido XSS.
[HIGH] X-Frame-Options: Al no estar presente, el sitio es susceptible a ataques de clickjacking donde un atacante puede cargar la web en un marco invisible.
[MEDIUM] X-Content-Type-Options: La falta de esta directiva permite que el navegador realice MIME-type sniffing, pudiendo ejecutar archivos maliciosos disfrazados de otros tipos.
[MEDIUM] Referrer-Policy: No se controla la información de procedencia enviada a otros dominios, lo que podría exponer rutas internas del sistema.
[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, permitiendo potencialmente el acceso no deseado a funciones como la cámara o el micrófono.
[MEDIUM] Archivos informativos expuestos: El acceso público a /readme.html y /README.txt podría revelar detalles técnicos sobre el desarrollo o la infraestructura.
[MEDIUM] Paneles de login accesibles: Rutas como /wp-login.php, /administrator/ y /user/login están abiertas al público, facilitando ataques de fuerza bruta.
[LOW] Cabecera Server expuesta: Se detectó el valor Server: Vercel, lo cual revela la tecnología subyacente y facilita el reconocimiento para un atacante.
[LOW] Ausencia de Robots.txt y Sitemap: La falta de estos archivos impide una gestión correcta del rastreo por motores de búsqueda y el control de indexación.
¿Que significa una nota B en seguridad web?
Una nota B indica que sistema-tinkus-puros.vercel.app tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de sistema-tinkus-puros.vercel.app, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de sistema-tinkus-puros.vercel.app?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de sistema-tinkus-puros.vercel.app y deseas eliminar esta pagina, contactanos.