Seguridad de stton.co

Ultimo escaneo: 22 de marzo de 2026

EscanearVulnerabilidades.com
B
75/100 puntos
https://www.stton.co/?fbclid=Iwb21leAQsqzRleHRuA2FlbQEwAGFkaWQBqy9rtna5dXNydGMGYXBwX2lkDDM1MDY4NTUzMTcyOAABHkZjzDeNa00fD8u6-H5pYch3RBmrMsZzSxQHmhY5GCVXX3pj9VhkLUsHDDQX_aem_NmNcw6na-nMePjZGa7gOJg&utm_medium=paid&utm_source=fb&utm_id=120241954561020293&utm_content=120241954699400293&utm_term=120241954699360293&utm_campaign=120241954561020293#/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 82 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, Permissions-Policy
25/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de stton.co

El análisis de seguridad realizado al sitio web arroja una puntuación de 75/100 con una calificación de grado B. De los 9 checks pasivos ejecutados, se obtuvieron 5 resultados satisfactorios, 3 advertencias y 1 fallo crítico relacionado con la infraestructura de cabeceras. No se realizó un pentest activo, por lo que los resultados se limitan a la superficie de exposición pública y configuraciones de servidor detectadas. El sitio web se considera moderadamente seguro, pero presenta vulnerabilidades críticas en la configuración de defensa en profundidad que deben ser subsanadas para evitar ataques de inyección y suplantación.

🔴

Vulnerabilidades detectadas en stton.co

[HIGH] Content-Security-Policy: Falta — Esta cabecera es vital para prevenir ataques de Cross-Site Scripting (XSS) y otros ataques de inyección de contenido.

[HIGH] X-Frame-Options: Falta — La ausencia de esta cabecera permite que el sitio sea embebido en iframes maliciosos, facilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: Falta — El servidor no fuerza el uso de HTTPS mediante HSTS, lo que permite ataques de degradación de protocolo (SSL Stripping).

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de un puerto de servidor alternativo incrementa la superficie de ataque y puede revelar servicios internos no protegidos.

[MEDIUM] Paneles de gestión expuestos: Se detectó acceso público a rutas críticas como /wp-login.php, /administrator/ y /user/login, facilitando intentos de fuerza bruta.

[MEDIUM] Archivos informativos accesibles: Los archivos /readme.html y /README.txt están disponibles públicamente, lo que puede revelar versiones de software y metadatos técnicos.

[MEDIUM] Permissions-Policy: Falta — No se restringe el acceso de las APIs del navegador (cámara, micrófono, geolocalización) dentro del contexto del sitio.

[MEDIUM] Configuración de robots.txt: El archivo bloquea el rastreo total del sitio (Disallow: /) y carece de una referencia a sitemap.xml, afectando la visibilidad y auditoría.

[LOW] Server header expuesto: La cabecera revela el uso de Cloudflare, lo cual entrega información sobre el stack tecnológico a posibles atacantes.

¿Que significa una nota B en seguridad web?

Una nota B indica que stton.co tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de stton.co, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de stton.co?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de stton.co y deseas eliminar esta pagina, contactanos.