Seguridad de versia.com

Ultimo escaneo: 26 de mayo de 2026

EscanearVulnerabilidades.com
D
53/100 puntos
https://versia.com

Checks Pasivos

SSL/TLS
Certificado expira en 25 dias
70/100Aviso
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress, PrestaShop
100/100OK
Version CMS Expuesta
WordPress 4.9.10 expuesta, WordPress 2.7 expuesta
20/100Fallo
Seguridad de Cookies
cookielawinfo-checkbox-necessary: falta HttpOnly; cookielawinfo-checkbox-necessary: falta Secure; cookielawinfo-checkbox-necessary: falta SameSite
0/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de versia.com

El analisis de ciberseguridad realizado sobre el activo digital muestra una puntuacion de 53/100, lo que equivale a una calificacion de grado D. Durante la evaluacion se ejecutaron 9 checks pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 3 fueron categorizados como fallos criticos. El sitio presenta deficiencias graves en la configuracion de cabeceras de seguridad y mantiene versiones de software obsoletas con vulnerabilidades publicas conocidas. Debido a la combinacion de estos factores, se concluye que el sitio es actualmente vulnerable y requiere intervencion inmediata para mitigar riesgos de explotacion. No se realizo una fase de pentest activo en esta evaluacion.

🔴

Vulnerabilidades detectadas en versia.com

[HIGH] WordPress version: La version 4.9.10 detectada esta totalmente obsoleta y permite a atacantes explotar multiples CVEs conocidos para comprometer el sitio.

[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecucion de ataques de Cross-Site Scripting (XSS) e inyeccion de contenido malicioso.

[HIGH] X-Frame-Options: La falta de esta configuracion deja el sitio desprotegido frente a ataques de clickjacking que pueden engañar a los usuarios.

[HIGH] Strict-Transport-Security: No se ha configurado HSTS, lo que impide que el navegador fuerce conexiones HTTPS y permite ataques de degradacion de seguridad.

[HIGH] Cookie HttpOnly: La cookie cookielawinfo-checkbox-necessary es accesible via scripts, aumentando el riesgo de robo de sesion en caso de una vulnerabilidad XSS.

[HIGH] Cookie Secure: La cookie mencionada carece del flag Secure, lo que significa que puede ser transmitida a traves de conexiones HTTP no cifradas.

[MEDIUM] X-Content-Type-Options: Al faltar esta cabecera, el sitio es vulnerable a ataques de MIME-type sniffing para ejecutar archivos con contenido inesperado.

[MEDIUM] Referrer-Policy: No existe una politica que controle que informacion de referencia se comparte con terceros al navegar por los enlaces.

[MEDIUM] Permissions-Policy: El sitio no restringe el acceso a APIs sensibles del navegador como la camara, el microfono o la geolocalizacion.

[MEDIUM] Cookie SameSite: La ausencia de este atributo en las cookies incrementa la superficie de ataque para ejecuciones de Cross-Site Request Forgery (CSRF).

[MEDIUM] Archivo /readme.html: Este archivo es accesible publicamente y revela informacion tecnica sobre la instalacion del CMS que facilita el reconocimiento externo.

[LOW] SSL/TLS Expiration: El certificado de seguridad caduca en 25 dias, lo que podria provocar la interrupcion del servicio y alertas de seguridad en breve.

[LOW] Server header expuesto: La cabecera revela el uso de Apache/2.4.6 sobre CentOS y OpenSSL/1.0.2k, informacion valiosa para buscar exploits especificos del servidor.

[LOW] X-Powered-By expuesto: Se confirma el uso de PHP/7.2.34, permitiendo a un atacante conocer la tecnologia exacta de ejecucion del lado del servidor.

[LOW] Meta generator: La etiqueta meta expone publicamente el uso de WordPress 4.9.10 en el codigo fuente.

[LOW] Ruta sensible en robots.txt: El archivo incluye una referencia directa al directorio de administracion, orientando a posibles atacantes sobre la estructura interna.

¿Que significa una nota D en seguridad web?

Una nota D indica que versia.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de versia.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de versia.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de versia.com y deseas eliminar esta pagina, contactanos.