Seguridad de websalud.minsa.gob.pe

Ultimo escaneo: 3 de abril de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://websalud.minsa.gob.pe/hisminsa/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 353 dias
100/100OK
Cabeceras de Seguridad
Solo 2/6 presentes. Faltan: Content-Security-Policy, Strict-Transport-Security, X-Content-Type-Options, Permissions-Policy
25/100Fallo
Redireccion HTTPS
No hay redireccion HTTP a HTTPS
0/100Fallo
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
__cf_bm: falta SameSite
67/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de websalud.minsa.gob.pe

El análisis de seguridad realizado sobre la plataforma arroja una puntuación de 59/100, lo que corresponde a una calificación de grado D. Durante la evaluación se ejecutaron 9 checks pasivos, de los cuales 4 resultaron exitosos, 2 generaron advertencias y 3 fueron fallos críticos. Se detectaron deficiencias importantes en la configuración de cabeceras de seguridad y en el forzado de conexiones cifradas. Debido a la falta de protecciones básicas contra ataques comunes, se concluye que el sitio es vulnerable y requiere medidas correctivas inmediatas.

🔴

Vulnerabilidades detectadas en websalud.minsa.gob.pe

[HIGH] Content-Security-Policy (CSP) ausente: La falta de esta política facilita ataques de inyección de código y Cross-Site Scripting (XSS) al no restringir el origen de los recursos.

[HIGH] Strict-Transport-Security (HSTS) no configurado: El servidor no ordena al navegador el uso exclusivo de HTTPS, permitiendo posibles ataques de degradación de protocolo (SSL Stripping).

[HIGH] Fallo en redirección HTTP a HTTPS: El sitio no redirige automáticamente el tráfico inseguro al canal cifrado, exponiendo la comunicación a intercepciones.

[MEDIUM] X-Content-Type-Options ausente: Al no estar presente, el navegador podría intentar interpretar el contenido de forma distinta a la declarada, facilitando ataques de tipo MIME-sniffing.

[MEDIUM] Permissions-Policy ausente: No se limitan las capacidades del navegador, permitiendo potencialmente el acceso no autorizado a APIs sensibles como la cámara o geolocalización.

[MEDIUM] Cookie __cf_bm sin atributo SameSite: La ausencia de este atributo incrementa el riesgo de ataques de falsificación de solicitud en sitios cruzados (CSRF).

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de este puerto alternativo aumenta la superficie de ataque, sugiriendo la presencia de servicios de administración o proxies adicionales.

[LOW] Cabecera de servidor expuesta: El campo Server revela el uso de Cloudflare, lo cual entrega información técnica que facilita el reconocimiento por parte de atacantes.

[LOW] Archivos robots.txt y sitemap.xml ausentes: La falta de estos archivos impide una gestión adecuada del rastreo y revela una configuración incompleta del servidor web.

¿Que significa una nota D en seguridad web?

Una nota D indica que websalud.minsa.gob.pe tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de websalud.minsa.gob.pe, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de websalud.minsa.gob.pe?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de websalud.minsa.gob.pe y deseas eliminar esta pagina, contactanos.