Seguridad de viaje-justo.xyz
Ultimo escaneo: 8 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de viaje-justo.xyz
El analisis de seguridad realizado al sitio web arroja una puntuacion de 68/100, lo que representa una nota de C. Durante la evaluacion se ejecutaron 9 checks pasivos, obteniendo 5 resultados satisfactorios, 2 advertencias y 2 fallos criticos. Aunque el cifrado de datos es correcto, la ausencia total de cabeceras de seguridad y la exposicion de servicios administrativos comprometen la integridad del servidor. En su estado actual, el sitio se considera vulnerable ante ataques de inyeccion de codigo y suplantacion de identidad.
Vulnerabilidades detectadas en viaje-justo.xyz
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite ataques de Cross-Site Scripting (XSS) e inyeccion de contenido malicioso.
[HIGH] X-Frame-Options: Al no estar configurada, el sitio es susceptible a ataques de clickjacking mediante el uso de frames externos.
[HIGH] Strict-Transport-Security (HSTS): La falta de esta directiva impide que el navegador fuerce conexiones HTTPS, dejando la sesion expuesta a degradaciones de seguridad.
[MEDIUM] X-Content-Type-Options: La carencia de esta cabecera permite ataques de MIME-type sniffing, donde el navegador interpreta archivos de forma insegura.
[MEDIUM] Referrer-Policy: No se controla la informacion de procedencia enviada a otros dominios, lo que puede derivar en la fuga de datos de navegacion.
[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, permitiendo potencialmente el acceso no autorizado a funciones como la camara o el microfono.
[MEDIUM] Rutas administrativas expuestas: El acceso publico a paneles en /wp-login.php, /administrator/ y /user/login facilita intentos de intrusion por fuerza bruta.
[MEDIUM] Archivos de informacion expuestos: Los archivos /readme.html y /README.txt son accesibles y pueden revelar detalles tecnicos de la infraestructura.
[MEDIUM] Puerto 22 (SSH) abierto: La visibilidad de este puerto de gestion remota aumenta la superficie de ataque para intentos de acceso no autorizado.
[MEDIUM] Ausencia de archivos de indexacion: La falta de robots.txt y sitemap.xml impide un control adecuado sobre que partes del sitio deben ser rastreadas.
[LOW] X-Powered-By expuesto: La cabecera revela el uso del framework Express, facilitando a un atacante la busqueda de vulnerabilidades especificas de esa tecnologia.
¿Que significa una nota C en seguridad web?
Una nota C indica que viaje-justo.xyz tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de viaje-justo.xyz, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de viaje-justo.xyz?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de viaje-justo.xyz y deseas eliminar esta pagina, contactanos.