Seguridad de picoyplacasolidario.movilidadbogota.gov.co
Ultimo escaneo: 19 de marzo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de picoyplacasolidario.movilidadbogota.gov.co
La evaluacion de seguridad realizada arroja una puntuacion de 61/100 con una calificacion de nota C. Se ejecutaron un total de 9 checks pasivos, identificando 6 componentes correctos y 3 fallos de seguridad significativos en la infraestructura de red y aplicacion. La ausencia total de cabeceras de proteccion y la gestion deficiente del trafico cifrado representan riesgos criticos de exposicion. Por lo tanto, el sitio se clasifica actualmente como vulnerable, requiriendo acciones correctivas inmediatas para mitigar posibles vectores de ataque.
Vulnerabilidades detectadas en picoyplacasolidario.movilidadbogota.gov.co
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyeccion de contenido malicioso al no restringir el origen de los recursos.
[HIGH] X-Frame-Options: La falta de esta directiva permite que el portal sea cargado en iframes externos, exponiendo a los usuarios a ataques de clickjacking.
[HIGH] Strict-Transport-Security: La carencia de HSTS impide forzar conexiones cifradas, permitiendo potenciales ataques de degradacion de protocolo y ataques Man-in-the-Middle.
[HIGH] Redireccion HTTP a HTTPS: El servidor no redirige automaticamente las peticiones inseguras a la version cifrada, devolviendo errores de acceso en lugar de asegurar la conexion.
[MEDIUM] X-Content-Type-Options: Al no estar configurada, el navegador puede intentar interpretar el contenido de forma distinta al tipo MIME declarado, facilitando la ejecucion de scripts.
[MEDIUM] Referrer-Policy: No existe control sobre la informacion de referencia enviada a otros sitios, lo que puede derivar en la fuga de datos de navegacion privados.
[MEDIUM] Permissions-Policy: La falta de restriccion en las APIs del navegador permite que funciones sensibles como camara o microfono queden expuestas sin una politica clara de control.
[LOW] Ausencia de robots.txt: No se detecto el archivo de control de rastreo, lo que impide gestionar adecuadamente la indexacion por parte de motores de busqueda.
[LOW] Ausencia de sitemap.xml: La falta de un mapa del sitio dificulta el analisis estructurado y la auditoria de los recursos publicos disponibles en el servidor.
¿Que significa una nota C en seguridad web?
Una nota C indica que picoyplacasolidario.movilidadbogota.gov.co tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de picoyplacasolidario.movilidadbogota.gov.co, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de picoyplacasolidario.movilidadbogota.gov.co?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de picoyplacasolidario.movilidadbogota.gov.co y deseas eliminar esta pagina, contactanos.