Seguridad de ukukhome.com
Ultimo escaneo: 10 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de ukukhome.com
El análisis de seguridad realizado al sitio web ukukhome.com ha arrojado una puntuación de 77/100 con una calificación de nota B. Se ejecutaron un total de 9 checks pasivos, de los cuales 6 resultaron satisfactorios, 2 generaron advertencias y 1 fue calificado como fallo crítico. Aunque el cifrado SSL y la gestión de cookies son correctos, la exposición de servicios internos y la ausencia de cabeceras de seguridad representan riesgos significativos. Se concluye que el sitio es actualmente vulnerable a ataques dirigidos contra su infraestructura de base de datos y ataques de interceptación de tráfico.
Vulnerabilidades detectadas en ukukhome.com
[CRITICAL] Puerto 3306 (MySQL): La base de datos MySQL se encuentra abierta y expuesta a Internet, lo que permite intentos de acceso externo y ataques de fuerza bruta.
[HIGH] Puerto 21 (FTP): Servicio de transferencia de archivos activo sin cifrar, lo que permite la captura de credenciales de administración en texto plano.
[HIGH] X-Frame-Options: Cabecera ausente, lo que hace al sitio vulnerable a ataques de clickjacking donde un atacante puede camuflar la interfaz.
[HIGH] Strict-Transport-Security: Falta de configuración HSTS, lo que permite que un atacante intente degradar la conexión del usuario de HTTPS a HTTP.
[MEDIUM] X-Content-Type-Options: La ausencia de esta cabecera permite el sniffing de tipos MIME, facilitando la ejecución de scripts maliciosos disfrazados de otros archivos.
[MEDIUM] Referrer-Policy: No existe control sobre la información de referencia enviada a otros dominios, lo que puede filtrar URLs privadas de la administración.
[MEDIUM] Permissions-Policy: No se restringen las capacidades del navegador, permitiendo potencialmente el acceso no autorizado a funciones como la cámara o geolocalización.
[MEDIUM] Archivos README expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente, facilitando información técnica sobre la instalación de PrestaShop.
[LOW] Server header expuesto: El servidor revela el uso de LiteSpeed, permitiendo a los atacantes buscar vulnerabilidades específicas para esa tecnología.
[LOW] Ruta sensible en robots.txt: Se hace referencia a la carpeta config, lo que orienta a los atacantes hacia áreas restringidas del sistema de archivos.
¿Que significa una nota B en seguridad web?
Una nota B indica que ukukhome.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de ukukhome.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de ukukhome.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de ukukhome.com y deseas eliminar esta pagina, contactanos.