Seguridad de tecsiscom.com

Ultimo escaneo: 26 de septiembre de 2026

EscanearVulnerabilidades.com
C
65/100 puntos
https://www.tecsiscom.com/tienda/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 77 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
20/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: PrestaShop
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
PrestaShop-80bed873bef4c8487ed55c4f9d81457b: falta SameSite
67/100Aviso
Contenido Mixto
8 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
2 puerto(s) potencialmente riesgoso(s): 21 (FTP), 22 (SSH)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de tecsiscom.com

El análisis de seguridad del sitio web ha arrojado una puntuación de 65/100, obteniendo una calificación de grado C. Se realizaron 9 checks pasivos de los cuales 4 resultaron exitosos, 2 presentaron advertencias y 3 fallaron en criterios de seguridad críticos. Aunque el cifrado de transporte es correcto, se detectaron fallos importantes en la configuración de cabeceras y exposición de puertos. En su estado actual, el sitio se considera vulnerable debido a la posibilidad de ataques de interceptación de datos y ataques dirigidos al cliente.

🔴

Vulnerabilidades detectadas en tecsiscom.com

[ALTA] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados y ataques de inyección de contenido XSS.

[ALTA] X-Frame-Options: Al no estar implementada, el sitio es susceptible a ataques de clickjacking donde un atacante puede camuflar la interfaz.

[ALTA] Puerto 21 (FTP): Este puerto está abierto y permite la transferencia de archivos de forma no cifrada, exponiendo credenciales en la red.

[MEDIA] Contenido Mixto: Se detectaron 8 recursos cargados mediante HTTP en una página HTTPS, lo que debilita la integridad de la conexión cifrada.

[MEDIA] Cookie SameSite: La cookie de PrestaShop carece del atributo SameSite, lo que facilita ataques de falsificación de petición en sitios cruzados (CSRF).

[MEDIA] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de sniffing.

[MEDIA] Referrer-Policy: No existe control sobre la información de referencia enviada a terceros, lo que podría filtrar URLs privadas.

[MEDIA] Permissions-Policy: El sitio no restringe el acceso a APIs sensibles del navegador como la cámara o el micrófono.

[MEDIA] Puerto 22 (SSH): El servicio de acceso remoto está expuesto públicamente, aumentando el riesgo de ataques de fuerza bruta.

[BAJA] Server header expuesto: El servidor revela el uso de nginx, proporcionando información útil a posibles atacantes para buscar vulnerabilidades específicas.

[BAJA] Meta generator: El código fuente expone que el sitio utiliza PrestaShop, lo que ayuda a perfilar el sistema.

[BAJA] Robots.txt y Sitemap: La ausencia de estos archivos dificulta la auditoría de rutas y la correcta indexación de seguridad.

¿Que significa una nota C en seguridad web?

Una nota C indica que tecsiscom.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de tecsiscom.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de tecsiscom.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de tecsiscom.com y deseas eliminar esta pagina, contactanos.