Seguridad de testprep.amhealthinstitute.com

Ultimo escaneo: 19 de junio de 2026

EscanearVulnerabilidades.com
B
76/100 puntos
https://testprep.amhealthinstitute.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 35 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options
60/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 4.5.2 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
3 puertos riesgosos abiertos
20/100Fallo

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de testprep.amhealthinstitute.com

El análisis de seguridad del sitio web ha arrojado una puntuación de 76/100 con una calificación de grado B. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 1 presentó advertencias y 2 se marcaron como fallos críticos. Aunque el sitio cuenta con cifrado SSL vigente y redirecciones HTTPS correctas, se detectaron brechas graves relacionadas con la exposición de bases de datos y el uso de software obsoletos. Debido a la presencia de puertos críticos abiertos y una versión de WordPress vulnerable, el sitio se considera actualmente vulnerable y con un nivel de riesgo elevado.

🔴

Vulnerabilidades detectadas en testprep.amhealthinstitute.com

[CRITICAL] Puerto 3306 (MySQL) abierto: La base de datos está expuesta directamente a internet, permitiendo intentos de acceso no autorizados y ataques de fuerza bruta.

[CRITICAL] Puerto 5432 (PostgreSQL) abierto: Exposición de la base de datos PostgreSQL, lo que aumenta drásticamente el riesgo de exfiltración de información sensible.

[HIGH] Versión de WordPress 4.5.2 expuesta: El uso de una versión obsoleta facilita ataques dirigidos mediante vulnerabilidades conocidas (CVEs) que ya han sido parcheadas en versiones actuales.

[HIGH] Puerto 21 (FTP) abierto: Este servicio de transferencia de archivos sin cifrar es susceptible a la interceptación de credenciales y datos en tránsito.

[HIGH] Content-Security-Policy (CSP) ausente: La falta de esta cabecera permite la ejecución de ataques de cross-site scripting (XSS) e inyección de contenido.

[HIGH] X-Frame-Options ausente: La carencia de esta protección hace al sitio vulnerable a ataques de clickjacking para engañar a los usuarios finales.

[MEDIUM] Archivo /readme.html accesible: Este archivo revela información técnica sobre el CMS que asiste a los atacantes en la fase de reconocimiento de la infraestructura.

[MEDIUM] Ruta /wp-login.php expuesta: El panel de administración es accesible públicamente, lo que facilita ataques coordinados de fuerza bruta contra las cuentas de gestión.

[MEDIUM] HSTS max-age insuficiente: La política de transporte estricto está configurada por solo 30 días, incumpliendo el estándar recomendado de al menos 180 días.

[LOW] Cabecera de servidor expuesta: El servidor revela el uso de nginx, proporcionando pistas innecesarias sobre la tecnología de la infraestructura subyacente.

[LOW] Meta generator expuesto: La etiqueta meta revela versiones de plugins activos como All in One SEO 4.9.8, facilitando el perfilado del sitio.

[LOW] Ruta sensible en robots.txt: Se hace referencia directa a directorios como "admin", orientando a posibles atacantes hacia zonas que deberían ser restringidas.

¿Que significa una nota B en seguridad web?

Una nota B indica que testprep.amhealthinstitute.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de testprep.amhealthinstitute.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de testprep.amhealthinstitute.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de testprep.amhealthinstitute.com y deseas eliminar esta pagina, contactanos.