Seguridad de demo.testfire.net

Ultimo escaneo: 10 de julio de 2026

EscanearVulnerabilidades.com
F
36/100 puntos
http://demo.testfire.net/

Checks Pasivos

SSL/TLS
Certificado SSL no valido
0/100Fallo
Cabeceras de Seguridad
Solo 0/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Strict-Transport-Security, X-Content-Type-Options, Referrer-Policy, Permissions-Policy
0/100Fallo
Redireccion HTTPS
No se pudo verificar la redireccion HTTPS
0/100Error
Deteccion CMS
No se detecto un CMS conocido
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
JSESSIONID: falta Secure; JSESSIONID: falta SameSite
33/100Fallo
Contenido Mixto
El sitio no usa HTTPS, no aplica chequeo de contenido mixto
50/100Aviso
Robots.txt y Sitemap
Faltan robots.txt y sitemap.xml
20/100Fallo
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de demo.testfire.net

El análisis de seguridad realizado sobre el dominio demo.testfire.net ha arrojado una puntuación de 36/100, lo que resulta en una calificación de insuficiencia total con una nota F. Durante el proceso se ejecutaron 9 checks pasivos, identificando 4 fallos críticos, 2 advertencias y solo 2 validaciones correctas. La ausencia de un cifrado SSL válido y la carencia absoluta de cabeceras de seguridad modernas exponen al sitio y a sus usuarios a riesgos graves de interceptación y robo de datos. Debido a estas deficiencias estructurales en la configuración del servidor, el sitio se concluye como altamente vulnerable y no apto para el manejo de información sensible.

🔴

Vulnerabilidades detectadas en demo.testfire.net

[CRITICAL] Certificado SSL no válido: El certificado SSL ha expirado hace 19 días, lo que impide establecer conexiones cifradas confiables y genera alertas de seguridad en los navegadores.

[HIGH] Ausencia de redirección HTTPS: El sitio permite conexiones a través de HTTP sin redirigir al protocolo seguro, facilitando ataques de hombre en el medio (MitM).

[HIGH] Falta de Content-Security-Policy (CSP): El sitio carece de una política de seguridad de contenido, lo que lo hace vulnerable a ataques de inyección como Cross-Site Scripting (XSS).

[HIGH] Falta de X-Frame-Options: La ausencia de esta cabecera permite que el sitio sea embebido en frames de dominios externos, facilitando ataques de clickjacking.

[HIGH] Falta de Strict-Transport-Security (HSTS): No se fuerza el uso de HTTPS, permitiendo que las comunicaciones puedan ser degradadas a protocolos no cifrados.

[HIGH] Cookie de sesión insegura (JSESSIONID): La cookie carece del flag Secure, lo que significa que el identificador de sesión puede ser transmitido a través de conexiones HTTP no cifradas.

[MEDIUM] Vulnerabilidad a CSRF en Cookies: La cookie JSESSIONID no implementa el atributo SameSite, permitiendo que un atacante realice peticiones no autorizadas en nombre del usuario.

[MEDIUM] Falta de X-Content-Type-Options: El servidor no previene el MIME-type sniffing, lo que podría permitir al navegador interpretar archivos de forma maliciosa.

[MEDIUM] Falta de Referrer-Policy: No existe control sobre la información de referencia que se envía al navegar hacia otros sitios, comprometiendo la privacidad de los usuarios.

[MEDIUM] Puerto 8080 expuesto: Se detectó el puerto 8080 abierto, el cual suele ser utilizado para servicios de administración o proxies que aumentan la superficie de ataque.

[LOW] Cabecera Server expuesta: Se revela el uso de Apache-Coyote/1.1, información técnica que ayuda a potenciales atacantes a buscar exploits específicos para esa tecnología.

[LOW] Ausencia de archivos de rastreo: No se encontraron los archivos robots.txt ni sitemap.xml, lo que indica una falta de configuración básica en la gestión de contenidos y visibilidad del sitio.

¿Que significa una nota F en seguridad web?

Una nota F indica que demo.testfire.net tiene un nivel de seguridad critico. El sitio presenta fallos graves de seguridad que lo hacen vulnerable a ataques comunes. Se recomienda actuar de inmediato para corregir los problemas detectados antes de que puedan ser explotados.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de demo.testfire.net, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de demo.testfire.net?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de demo.testfire.net y deseas eliminar esta pagina, contactanos.