Seguridad de tecsiscom.com
Ultimo escaneo: 26 de septiembre de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de tecsiscom.com
El análisis de seguridad del sitio web ha arrojado una puntuación de 65/100, obteniendo una calificación de grado C. Se realizaron 9 checks pasivos de los cuales 4 resultaron exitosos, 2 presentaron advertencias y 3 fallaron en criterios de seguridad críticos. Aunque el cifrado de transporte es correcto, se detectaron fallos importantes en la configuración de cabeceras y exposición de puertos. En su estado actual, el sitio se considera vulnerable debido a la posibilidad de ataques de interceptación de datos y ataques dirigidos al cliente.
Vulnerabilidades detectadas en tecsiscom.com
[ALTA] Content-Security-Policy: La ausencia de esta cabecera permite la ejecución de scripts no autorizados y ataques de inyección de contenido XSS.
[ALTA] X-Frame-Options: Al no estar implementada, el sitio es susceptible a ataques de clickjacking donde un atacante puede camuflar la interfaz.
[ALTA] Puerto 21 (FTP): Este puerto está abierto y permite la transferencia de archivos de forma no cifrada, exponiendo credenciales en la red.
[MEDIA] Contenido Mixto: Se detectaron 8 recursos cargados mediante HTTP en una página HTTPS, lo que debilita la integridad de la conexión cifrada.
[MEDIA] Cookie SameSite: La cookie de PrestaShop carece del atributo SameSite, lo que facilita ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIA] X-Content-Type-Options: La falta de esta cabecera permite que el navegador intente adivinar el tipo de contenido, facilitando ataques de sniffing.
[MEDIA] Referrer-Policy: No existe control sobre la información de referencia enviada a terceros, lo que podría filtrar URLs privadas.
[MEDIA] Permissions-Policy: El sitio no restringe el acceso a APIs sensibles del navegador como la cámara o el micrófono.
[MEDIA] Puerto 22 (SSH): El servicio de acceso remoto está expuesto públicamente, aumentando el riesgo de ataques de fuerza bruta.
[BAJA] Server header expuesto: El servidor revela el uso de nginx, proporcionando información útil a posibles atacantes para buscar vulnerabilidades específicas.
[BAJA] Meta generator: El código fuente expone que el sitio utiliza PrestaShop, lo que ayuda a perfilar el sistema.
[BAJA] Robots.txt y Sitemap: La ausencia de estos archivos dificulta la auditoría de rutas y la correcta indexación de seguridad.
¿Que significa una nota C en seguridad web?
Una nota C indica que tecsiscom.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de tecsiscom.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de tecsiscom.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de tecsiscom.com y deseas eliminar esta pagina, contactanos.