Seguridad de vercel.com

Ultimo escaneo: 27 de abril de 2026

EscanearVulnerabilidades.com
A
92/100 puntos
https://vercel.com/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 54 dias
100/100OK
Cabeceras de Seguridad
5/6 presentes. Faltan: Permissions-Policy
85/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
_v-consent: falta HttpOnly; _v-anonymous-id: falta HttpOnly; _v-anonymous-id-renewed: falta HttpOnly
67/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Falta robots.txt
60/100Aviso
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de vercel.com

El analisis de seguridad de vercel.com ha resultado en una puntuacion de 92/100 con una calificacion de nota A. Se ejecutaron 9 checks pasivos que arrojaron 6 resultados satisfactorios y 3 advertencias, sin detectarse ningun fallo critico. Los hallazgos principales se centran en la exposicion de informacion tecnica y la configuracion de cookies de seguimiento. El sitio demuestra una implementacion solida de protocolos de cifrado y transporte de datos. Se concluye que el sitio es seguro, aunque requiere ajustes menores en la gestion de cabeceras y archivos publicos para alcanzar la excelencia en su postura de seguridad.

🔴

Vulnerabilidades detectadas en vercel.com

[LOW] Server header expuesto: El servidor responde con la cabecera Server: Vercel, lo que revela la infraestructura subyacente a posibles atacantes.

[LOW] X-Powered-By expuesto: Se divulga el uso de Next.js y Payload, permitiendo identificar el framework para buscar vulnerabilidades especificas.

[MEDIUM] Permissions-Policy faltante: La ausencia de esta cabecera impide restringir el acceso del navegador a funciones sensibles como la camara o el microfono.

[MEDIUM] Archivo /readme.html expuesto: Este archivo es accesible publicamente y podria contener detalles sobre versiones o configuraciones internas del sistema.

[MEDIUM] Archivo /README.txt expuesto: La disponibilidad de este documento facilita la obtencion de metadatos o informacion tecnica del despliegue.

[MEDIUM] Ruta /user/login expuesta: El panel de autenticacion es visible para cualquier usuario, aumentando la superficie de ataque para intentos de acceso no autorizado.

[HIGH] Cookie _v-consent sin HttpOnly: La falta de este atributo permite que la cookie sea accesible mediante scripts, elevando el riesgo de ataques XSS.

[HIGH] Cookie _v-anonymous-id sin HttpOnly: El identificador anonimo puede ser secuestrado por codigo malicioso ejecutado en el lado del cliente.

[HIGH] Cookie _v-anonymous-id-renewed sin HttpOnly: Al igual que las anteriores, esta cookie carece de la proteccion necesaria contra el acceso por Javascript.

[LOW] Ausencia de robots.txt: No existe un archivo de reglas para buscadores, lo que dificulta la gestion del rastreo de rutas privadas.

¿Que significa una nota A en seguridad web?

Una nota A indica que vercel.com tiene un nivel de seguridad excelente. El sitio cumple con la mayoria de las mejores practicas de seguridad web, incluyendo cifrado SSL valido, cabeceras de seguridad correctamente configuradas y una buena higiene de cookies. Muy pocos sitios web alcanzan esta puntuacion.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de vercel.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de vercel.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de vercel.com y deseas eliminar esta pagina, contactanos.