Seguridad de terrassa.salesians.cat

Ultimo escaneo: 9 de abril de 2026

EscanearVulnerabilidades.com
D
52/100 puntos
https://terrassa.salesians.cat/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 231 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, Wix
100/100OK
Version CMS Expuesta
WordPress 6.9.4 expuesta
20/100Fallo
Seguridad de Cookies
__wpdm_client: falta SameSite
67/100Aviso
Contenido Mixto
10 recursos HTTP en pagina HTTPS
20/100Fallo
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 21 (FTP)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de terrassa.salesians.cat

El análisis de seguridad del sitio web ha arrojado una puntuación de 52/100, lo que otorga una calificación global de grado D. Se realizaron 9 comprobaciones pasivas, resultando en 3 verificaciones correctas, 3 advertencias y 3 fallos críticos en la infraestructura. Los resultados demuestran una carencia absoluta de cabeceras de seguridad y la exposición de servicios obsoletos como FTP. La visibilidad de la versión del CMS y la presencia de contenido mixto comprometen la integridad de la plataforma. Por lo tanto, se concluye que el sitio es vulnerable y requiere medidas correctivas urgentes para proteger a sus usuarios.

🔴

Vulnerabilidades detectadas en terrassa.salesians.cat

[HIGH] Versión de WordPress expuesta: La versión 6.9.4 es visible públicamente, lo que permite a atacantes buscar y aplicar exploits para vulnerabilidades conocidas.

[HIGH] Content-Security-Policy ausente: La falta de esta cabecera facilita ataques de inyección de contenido y scripts maliciosos (XSS).

[HIGH] X-Frame-Options ausente: La ausencia de protección contra marcos hace que el sitio sea vulnerable a ataques de clickjacking.

[HIGH] Strict-Transport-Security ausente: Al no configurar HSTS, el servidor no obliga al navegador a usar siempre conexiones seguras, permitiendo ataques de degradación.

[HIGH] Puerto 21 (FTP) abierto: El servicio de transferencia de archivos está accesible y transmite información sin cifrar, incluyendo posibles credenciales.

[MEDIUM] Contenido mixto detectado: Existen 10 recursos cargados mediante HTTP inseguro dentro de la página HTTPS, rompiendo la cadena de confianza del cifrado.

[MEDIUM] Cookie sin atributo SameSite: La cookie __wpdm_client carece de la directiva SameSite, lo que la hace susceptible a ataques de falsificación de solicitud en sitios cruzados (CSRF).

[MEDIUM] X-Content-Type-Options ausente: El navegador podría intentar adivinar el tipo de contenido, permitiendo la ejecución de archivos maliciosos disfrazados de otros formatos.

[MEDIUM] Referrer-Policy y Permissions-Policy ausentes: No se controla qué información de origen se envía a otros sitios ni se restringen las capacidades del navegador como la cámara o el micrófono.

[LOW] Cabecera Server expuesta: Se revela el uso de nginx, proporcionando información técnica valiosa para la fase de reconocimiento de un atacante.

[LOW] Cabecera X-Powered-By expuesta: Se expone el uso de PHP/8.2.30 y PleskLin, reduciendo el esfuerzo necesario para identificar vectores de ataque específicos.

[LOW] Etiqueta Meta generator expuesta: El código fuente confirma explícitamente el uso de WordPress 6.9.4, facilitando el perfilado del sistema.

¿Que significa una nota D en seguridad web?

Una nota D indica que terrassa.salesians.cat tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de terrassa.salesians.cat, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de terrassa.salesians.cat?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de terrassa.salesians.cat y deseas eliminar esta pagina, contactanos.