Seguridad de xchive.com

Ultimo escaneo: 11 de abril de 2026

EscanearVulnerabilidades.com
D
59/100 puntos
https://xchive.com/

Checks Pasivos

SSL/TLS
Certificado expira en 21 dias
70/100Aviso
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS pero falta HSTS
70/100Aviso
Deteccion CMS
CMS detectado: WordPress
100/100OK
Version CMS Expuesta
WordPress 6.9.4 expuesta, WordPress 2 expuesta
20/100Fallo
Seguridad de Cookies
No se encontraron cookies
100/100OK
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de xchive.com

El sitio analizado presenta un nivel de seguridad deficiente, obteniendo una puntuacion exacta de 59/100 y una nota D. Durante la evaluacion se ejecutaron 9 checks pasivos, resultando en 4 verificaciones correctas, 2 advertencias y 3 fallos criticos en la configuracion. La ausencia total de cabeceras de seguridad y el uso de una version desactualizada del CMS representan un riesgo significativo para la integridad de la plataforma. Debido a la falta de protecciones basicas contra ataques comunes, se concluye que el sitio es actualmente vulnerable.

🔴

Vulnerabilidades detectadas en xchive.com

[HIGH] Content-Security-Policy: Falta esta cabecera esencial para prevenir ataques de inyeccion de contenido y Cross-Site Scripting (XSS).

[HIGH] X-Frame-Options: La ausencia de esta directiva permite que el sitio sea cargado en iframes, facilitando ataques de clickjacking.

[HIGH] Strict-Transport-Security: No se ha configurado HSTS, lo que impide que el navegador fuerce conexiones seguras HTTPS permanentemente.

[HIGH] WordPress version: Se detecto la version 6.9.4 expuesta publicamente, lo cual permite a atacantes identificar vulnerabilidades conocidas (CVEs).

[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite el sniffing de tipos MIME, lo que puede derivar en la ejecucion de archivos maliciosos.

[MEDIUM] Referrer-Policy: No existe una politica definida para controlar la informacion de referencia que se envia a otros dominios.

[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, dejando expuestas funcionalidades como la camara o el microfono.

[MEDIUM] Archivo /readme.html: Este archivo de instalacion es accesible y revela detalles tecnicos innecesarios sobre el sistema.

[MEDIUM] Ruta /wp-login.php: El panel de acceso administrativo es publico, lo que aumenta la superficie de ataque para intentos de fuerza bruta.

[LOW] Server header expuesto: La cabecera revela el uso de Apache/2, facilitando el reconocimiento de la infraestructura por parte de terceros.

[LOW] SSL/TLS Expiration: El certificado de seguridad actual expirara en solo 21 dias, lo que podria comprometer la disponibilidad del sitio pronto.

[LOW] Meta generator: El codigo fuente expone directamente la etiqueta de la version de WordPress 6.9.4.

[LOW] sitemap.xml: No se encontro el archivo de mapa del sitio, lo que dificulta la auditoria de rutas y la indexacion correcta.

¿Que significa una nota D en seguridad web?

Una nota D indica que xchive.com tiene un nivel de seguridad bajo. Se han detectado multiples problemas de seguridad que podrian ser explotados por atacantes. Es urgente aplicar las recomendaciones de este informe para proteger el sitio y a sus usuarios.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de xchive.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de xchive.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de xchive.com y deseas eliminar esta pagina, contactanos.