Seguridad de tecopesca.com

Ultimo escaneo: 31 de marzo de 2026

EscanearVulnerabilidades.com
B
76/100 puntos
https://www.tecopesca.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 85 dias
100/100OK
Cabeceras de Seguridad
Todas las cabeceras de seguridad presentes
100/100OK
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 6.9.4 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
PHPSESSID: falta HttpOnly; PHPSESSID: falta Secure; PHPSESSID: falta SameSite; wp_woocommerce_session_e331c6ea758b087468858fa070f7b4de: falta SameSite; yith_ywraq_session_e331c6ea758b087468858fa070f7b4de: falta HttpOnly; yith_ywraq_session_e331c6ea758b087468858fa070f7b4de: falta Secure; yith_ywraq_session_e331c6ea758b087468858fa070f7b4de: falta SameSite
22/100Fallo
Contenido Mixto
4 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de tecopesca.com

El análisis de ciberseguridad realizado al dominio tecopesca.com arroja una puntuación de 76/100 con una nota de B. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios y 3 presentaron fallos de seguridad. La infraestructura muestra una gestión sólida del cifrado SSL y las redirecciones, pero presenta debilidades críticas en la seguridad de las cookies y la exposición de versiones de software. Se concluye que el sitio es actualmente vulnerable a ataques dirigidos debido a componentes desactualizados y una configuración de sesión deficiente.

🔴

Vulnerabilidades detectadas en tecopesca.com

[HIGH] Exposición de versión de WordPress: Se detectó la versión 6.9.4 expuesta públicamente, lo que facilita a atacantes la búsqueda de vulnerabilidades conocidas (CVEs) para tomar control del sitio.

[HIGH] Cookie PHPSESSID sin flag HttpOnly: La cookie de sesión es accesible a través de scripts, aumentando drásticamente el riesgo de robo de identidad mediante ataques XSS.

[HIGH] Cookie PHPSESSID sin flag Secure: El identificador de sesión puede ser enviado a través de conexiones no cifradas, permitiendo su interceptación en la red.

[HIGH] Cookie yith_ywraq_session sin flag HttpOnly: Esta cookie de sesión de plugin es vulnerable a lectura por scripts maliciosos.

[HIGH] Cookie yith_ywraq_session sin flag Secure: Carece de protección para asegurar que solo se transmita por canales HTTPS.

[MEDIUM] Falta de atributo SameSite en cookies: Tanto la sesión de PHP como las de WooCommerce y YITH carecen de este flag, lo que hace al sitio vulnerable a ataques de falsificación de solicitudes en sitios cruzados (CSRF).

[MEDIUM] Archivo readme.html accesible: Este archivo está disponible públicamente y puede revelar detalles técnicos internos del CMS a posibles atacantes.

[MEDIUM] Panel de administración expuesto: La ruta /wp-login.php es accesible, lo que permite ataques de fuerza bruta contra las credenciales de los administradores.

[MEDIUM] Contenido mixto: Se detectaron 4 recursos cargados mediante HTTP en una página HTTPS, lo que debilita la integridad de la conexión segura.

[LOW] Cabecera Server expuesta: El servidor revela que utiliza Apache, información técnica que ayuda a un atacante a perfilar el objetivo.

[LOW] Meta generator expuesto: Se detectó la versión 4.9.4.1 de All in One SEO, revelando componentes específicos del sitio.

[LOW] Ruta sensible en robots.txt: El archivo menciona directorios administrativos, lo que orienta a los atacantes hacia áreas restringidas.

¿Que significa una nota B en seguridad web?

Una nota B indica que tecopesca.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de tecopesca.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de tecopesca.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de tecopesca.com y deseas eliminar esta pagina, contactanos.