CIBERPLANETA_
← Herramientas
// security_headers_checker

🔒 Security Headers Checker

Analiza las cabeceras de seguridad HTTP de cualquier sitio web

PDF URL Score Riesgo Headers Fecha
📄 https://vepiex.sial.ec/web/login 59% Medio 4✓ / 7✗ 05/09/2026 16:21
📄 https://propeep.gob.do/ 100% Bajo 11✓ / 0✗ 26/08/2026 12:27
📄 https://www.mixgreen.cl 18% Crítico 3✓ / 8✗ 03/08/2026 21:12
📄 https://www.contraloria.cl 18% Crítico 1✓ / 10✗ 03/08/2026 21:10
📄 https://www.contraloria.cl 18% Crítico 1✓ / 10✗ 31/07/2026 13:34
📄 https://www.contraloria.cl 18% Crítico 1✓ / 10✗ 31/07/2026 13:31
📄 https://www.shutterstock.com/es/search/animals-brazil 0% Crítico 0✓ / 11✗ 21/07/2026 11:57
📄 https://www.prosinet.com/ 70% Medio 6✓ / 3✗ 21/06/2026 12:02
📄 https://lustrous-eclair-6263ee.netlify.app/ 20% Crítico 1✓ / 8✗ 19/06/2026 07:31
📄 https://av-payment-static-dev.newshore.es/es/booking/payment/?pnr=BCND9R&tabId=5c89f4d1-f4b3-46ce-b42a-7d5c7257dd28&posCode=CO&prefix=CO&currency=COP&dns=https://av-booking-dev6.newshore.es&version=v1&sessionRef=d71d8e6c-382c-473f-91e1-88693b77d2b9 80% Bajo 6✓ / 3✗ 17/06/2026 13:03
// verificación
Cargando...
Analizando cabeceras… (puede tardar unos segundos)

Las cabeceras de seguridad HTTP protegen a los usuarios contra ataques comunes:

XSS: inyección de scripts maliciosos

Clickjacking: engañar usuarios con iframes ocultos

MIME Sniffing: interpretar archivos como tipos peligrosos

Man-in-the-Middle: interceptación de comunicaciones

[INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] CVE-2026-42018: Exposición de token anónimo en JFrog Artifactory  ·