Seguridad de sshive.io
Ultimo escaneo: 28 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de sshive.io
El análisis de seguridad realizado sobre el sitio web ha arrojado una puntuación de 57/100, lo que resulta en una calificación de grado D. Se ejecutaron 9 comprobaciones pasivas, de las cuales 5 resultaron exitosas, 1 generó una advertencia y 3 fallaron debido a configuraciones de seguridad críticas ausentes. A pesar de contar con un cifrado de conexión válido, la infraestructura carece de las protecciones básicas necesarias para mitigar ataques modernos de interceptación y manipulación de datos. Por lo tanto, se concluye que el sitio es actualmente vulnerable y requiere acciones correctivas inmediatas para alcanzar un nivel de seguridad aceptable.
Vulnerabilidades detectadas en sshive.io
[HIGH] Fallo en Redirección HTTPS: La conexión no redirige automáticamente el tráfico HTTP hacia HTTPS, permitiendo comunicaciones no cifradas.
[HIGH] Ausencia de Strict-Transport-Security (HSTS): El sitio no instruye a los navegadores para usar exclusivamente conexiones seguras, facilitando ataques de degradación de protocolo.
[HIGH] Ausencia de Content-Security-Policy (CSP): No existe una política definida para controlar las fuentes de contenido, lo que expone el sitio a ataques de Cross-Site Scripting (XSS).
[HIGH] Ausencia de X-Frame-Options: La falta de esta cabecera permite que el sitio sea embebido en iframes externos, facilitando ataques de Clickjacking.
[MEDIUM] Puerto 8080 (HTTP-Alt) Abierto: La exposición de servicios en puertos alternativos aumenta la superficie de ataque y puede revelar proxies o servicios internos vulnerables.
[MEDIUM] Ausencia de X-Content-Type-Options: El sitio es susceptible a ataques de MIME-type sniffing, permitiendo que archivos maliciosos sean ejecutados como scripts.
[MEDIUM] Ausencia de Referrer-Policy: No se limita la información de referencia enviada a otros sitios, lo que puede comprometer la privacidad del usuario.
[MEDIUM] Ausencia de Permissions-Policy: El navegador no tiene restricciones sobre el uso de hardware o APIs sensibles por parte de scripts del sitio.
[LOW] Cabecera Server Expuesta: El valor "cloudflare" revela información sobre la infraestructura de red utilizada por el servidor.
[LOW] Cabecera X-Powered-By Expuesta: Se detectó el uso del framework Nuxt, lo que proporciona pistas sobre la tecnología base para posibles ataques dirigidos.
[LOW] Ausencia de robots.txt y sitemap.xml: La falta de estos archivos dificulta la correcta gestión de la indexación y visibilidad en motores de búsqueda.
¿Que significa una nota D en seguridad web?
Una nota D indica que sshive.io tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de sshive.io, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de sshive.io?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de sshive.io y deseas eliminar esta pagina, contactanos.