Seguridad de ultimashoras.com

Ultimo escaneo: 20 de mayo de 2026

EscanearVulnerabilidades.com
B
79/100 puntos
https://ultimashoras.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 78 dias
100/100OK
Cabeceras de Seguridad
Solo 1/6 presentes. Faltan: X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
25/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
1 cookies, todas con flags correctos
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta sitemap.xml
60/100Aviso
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de ultimashoras.com

El análisis de seguridad del dominio ultimashoras.com ha dado como resultado una puntuación de 79/100, lo que se traduce en una nota de B. Durante la auditoría se realizaron 9 checks pasivos, logrando 6 resultados satisfactorios, 2 advertencias y 1 fallo crítico en la configuración de cabeceras. Aunque el sitio cuenta con un cifrado SSL robusto, la falta de protecciones contra ataques de clickjacking y degradación de protocolos aumenta el riesgo para el usuario final. Se concluye que el sitio es moderadamente seguro, pero presenta vulnerabilidades técnicas que deben ser mitigadas para alcanzar un estándar profesional de protección web.

🔴

Vulnerabilidades detectadas en ultimashoras.com

[HIGH] Falta de X-Frame-Options: No se detectó esta cabecera, lo que permite que el sitio sea embebido en frames externos facilitando ataques de clickjacking donde se engaña al usuario para que haga clic en elementos invisibles.

[HIGH] Falta de Strict-Transport-Security: La ausencia de HSTS impide que el navegador fuerce siempre una conexión HTTPS, permitiendo posibles ataques de degradación de SSL (SSL Strip).

[MEDIUM] Falta de X-Content-Type-Options: Sin esta cabecera, los navegadores podrían intentar adivinar el tipo de contenido (MIME-sniffing), lo que puede llevar a la ejecución involuntaria de scripts maliciosos ocultos en archivos de texto o imágenes.

[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de origen que se envía a otros sitios cuando el usuario hace clic en un enlace, lo que podría filtrar URLs privadas o datos de navegación.

[MEDIUM] Falta de Permissions-Policy: El sitio no restringe el acceso a funciones del navegador como la cámara, el micrófono o la geolocalización, aumentando la superficie de ataque en caso de una intrusión.

[LOW] Cabecera Server expuesta: Se revela el valor hcdn, lo cual entrega pistas innecesarias sobre la infraestructura y tecnología del servidor a potenciales atacantes.

[LOW] Cabecera X-Powered-By expuesta: Se muestra explícitamente el uso de PHP/8.2.30, permitiendo que atacantes busquen vulnerabilidades específicas para esa versión exacta del lenguaje.

[LOW] Ausencia de sitemap.xml: No se encontró el archivo de mapa del sitio, lo cual es una deficiencia menor de cara a la indexación y visibilidad de la estructura del portal.

¿Que significa una nota B en seguridad web?

Una nota B indica que ultimashoras.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de ultimashoras.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de ultimashoras.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de ultimashoras.com y deseas eliminar esta pagina, contactanos.