Seguridad de techihuahua.org.mx
Ultimo escaneo: 21 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de techihuahua.org.mx
El análisis de seguridad técnica realizado al sitio web ha dado como resultado una puntuación de 70/100, lo que otorga una calificación de grado C. Durante la evaluación se ejecutaron 9 checks pasivos, logrando 6 resultados satisfactorios, 1 advertencia y 2 fallos críticos en la configuración. Aunque el cifrado de transporte es válido, existen carencias importantes en la implementación de cabeceras de seguridad y en el manejo de las cookies de sesión. Se concluye que el sitio es vulnerable ante ataques de intermediarios (MitM) y ataques de inyección de scripts, requiriendo acciones correctivas inmediatas para alcanzar un nivel de seguridad óptimo.
Vulnerabilidades detectadas en techihuahua.org.mx
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados y ataques de inyección de contenido.
[HIGH] Strict-Transport-Security: No se fuerza el uso de HTTPS mediante HSTS, permitiendo que las conexiones sean degradadas a canales inseguros.
[HIGH] Cookie PHPSESSID (Flag Secure): La cookie de sesión se envía sin cifrado, lo que facilita su interceptación en redes Wi-Fi públicas o comprometidas.
[HIGH] Cookie sc_actual_lang_teechexp (Flag HttpOnly/Secure): Al carecer de estos atributos, la cookie puede ser robada mediante scripts maliciosos o tráfico no cifrado.
[HIGH] Cookie PHPSESSID_ (Flag HttpOnly/Secure): La falta de protección en esta cookie de sesión expone la identidad del usuario ante ataques XSS y de red.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite al navegador adivinar el tipo de contenido, facilitando la ejecución de archivos maliciosos disfrazados.
[MEDIUM] Cookies (Flag SameSite): Las cookies de sesión carecen del atributo para prevenir ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Referrer-Policy: No se controla la información de procedencia enviada a enlaces externos, lo que puede filtrar direcciones URL internas sensibles.
[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a funciones del navegador como la cámara o el micrófono, aumentando la superficie de riesgo.
[MEDIUM] Acceso a panel de login: La ruta /wp-login.php es accesible públicamente, lo que invita a ataques de fuerza bruta contra las credenciales.
[LOW] Cabecera Server expuesta: Se revela que el servidor utiliza Apache, proporcionando información valiosa para que un atacante busque exploits específicos.
[LOW] Divulgación en robots.txt: El archivo menciona una ruta administrativa, orientando a posibles atacantes sobre la ubicación de áreas sensibles del sistema.
¿Que significa una nota C en seguridad web?
Una nota C indica que techihuahua.org.mx tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de techihuahua.org.mx, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de techihuahua.org.mx?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de techihuahua.org.mx y deseas eliminar esta pagina, contactanos.