Seguridad de urw-rand-across-items.trycloudflare.com

Ultimo escaneo: 21 de abril de 2026

EscanearVulnerabilidades.com
D
57/100 puntos
https://urw-rand-across-items.trycloudflare.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 80 dias
100/100OK
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de urw-rand-across-items.trycloudflare.com

La auditoría de ciberseguridad realizada al sitio web ha resultado en una puntuación de 57/100, lo que equivale a una calificación de grado D. El análisis se basó en la ejecución de 9 checks pasivos, obteniendo 5 resultados satisfactorios, 1 advertencia y 3 fallos críticos en la configuración de seguridad. Se detectó una ausencia total de cabeceras de protección y una gestión deficiente de las conexiones cifradas, lo que expone la plataforma a riesgos evitables. Debido a estas debilidades estructurales y a la visibilidad de rutas administrativas, se concluye que el sitio es actualmente vulnerable ante ataques dirigidos.

🔴

Vulnerabilidades detectadas en urw-rand-across-items.trycloudflare.com

[HIGH] Content-Security-Policy: Falta esta cabecera esencial, facilitando ataques de inyección de código y Cross-Site Scripting (XSS).

[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea embebido en marcos externos, posibilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: No existe una política HSTS, lo que impide forzar el uso de conexiones seguras y expone a los usuarios a ataques de degradación de protocolo.

[HIGH] Redirección HTTPS: El servidor permite el acceso por el puerto 80 sin redirigir automáticamente al tráfico cifrado, dejando los datos vulnerables a la interceptación.

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que los navegadores realicen sniffing de tipos MIME, lo que puede derivar en la ejecución de archivos maliciosos.

[MEDIUM] Referrer-Policy: No se controla la información de procedencia enviada en las peticiones, lo que podría filtrar datos sensibles de la navegación a terceros.

[MEDIUM] Permissions-Policy: El servidor no restringe el acceso a APIs sensibles del navegador como la cámara o el micrófono.

[MEDIUM] Archivos informativos expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente y pueden revelar detalles técnicos de la infraestructura.

[MEDIUM] Paneles de gestión expuestos: Se detectó que rutas como /wp-login.php, /administrator/ y /user/login están activas, facilitando intentos de acceso no autorizado.

[MEDIUM] Puerto 8080 abierto: La disponibilidad del puerto HTTP-Alt representa un vector de ataque adicional si no se encuentra estrictamente monitorizado.

[LOW] Server header expuesto: El servidor revela el uso de tecnología Cloudflare, entregando información útil para la fase de reconocimiento de un atacante.

¿Que significa una nota D en seguridad web?

Una nota D indica que urw-rand-across-items.trycloudflare.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de urw-rand-across-items.trycloudflare.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de urw-rand-across-items.trycloudflare.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de urw-rand-across-items.trycloudflare.com y deseas eliminar esta pagina, contactanos.