# Reconocimiento - Refaccionarias del Valle **Objetivo:** https://refaccionariasdelvalle.com **Fecha:** 2026-03-25 ## DNS - **IP:** 44.229.95.150 (AWS Oregon) - **MX:** mail.refaccionariasdelvalle.com - **NS:** GreenGeeks (ns1/ns2.greengeeks.net) - **SPF:** `v=spf1 ip4:108.163.225.126 include:spf.greengeeks.net ip4:69.175.98.166 +a +mx ~all` ## Infraestructura - **Hosting:** GreenGeeks (hosting compartido) → AWS - **Servidor:** Apache - **CMS:** WordPress 6.7.5 - **Plugins detectados:** WooCommerce 9.8.7, WPBakery Page Builder, Site Kit by Google 1.151.0, Bootstrap - **SSL:** Let's Encrypt E7 (válido hasta 2026-06-06) - **E-commerce:** Sí (WooCommerce) — maneja datos de clientes/pagos ## Headers de Seguridad | Header | Estado | |--------|--------| | HSTS | FALTA | | Content-Security-Policy | FALTA | | X-Frame-Options | FALTA | | X-Content-Type-Options | FALTA | | X-XSS-Protection | FALTA | | Referrer-Policy | FALTA | | Permissions-Policy | FALTA | ## Hallazgos | # | Hallazgo | Severidad | |---|----------|-----------| | 1 | **Enumeración de usuarios via REST API** — usuario `adminRDelValle` (ID:1) expuesto como `is_super_admin: true` en `/wp-json/wp/v2/users`. Incluye metadatos de WooCommerce y Gravatar hash | ALTA | | 2 | **WooCommerce (e-commerce) sin HSTS** — datos de pago en riesgo de MITM | ALTA | | 3 | **wp-login.php accesible** — sin rate limiting visible, objetivo para fuerza bruta | ALTA | | 4 | **readme.html accesible** — expone versión exacta de WordPress | MEDIA | | 5 | 7 de 7 headers de seguridad ausentes | MEDIA | | 6 | WordPress 6.7.5 (no es la última versión 6.9.x) | MEDIA | | 7 | WPBakery Page Builder 7.9 — historial de CVEs (XSS, RCE) | MEDIA | | 8 | Woodmart theme 7.6.0 — verificar actualizaciones | MEDIA | | 9 | Yoast SEO 24.9, CF7 Conditional Fields 2.5.11, Click to Chat WhatsApp 4.15 | MEDIA | | 10 | SPF con `~all` (softfail en vez de -all) | MEDIA | | 11 | XMLRPC bloqueado (403) | OK | | 12 | Correo self-hosted en mismo dominio | MEDIA | | 13 | Logo servido desde dominio externo: `diseno-studioarsa.com` | BAJA | ## Enumeración de Usuarios - **Endpoint:** `/wp-json/wp/v2/users` - **Usuario encontrado:** `adminRDelValle` (ID: 1) - **Flags:** `is_super_admin: true` - **Gravatar hash:** `41c8ce28f93662502ca9b9aec99fe2c8` - **Riesgo:** Con el nombre de usuario conocido, solo falta la contraseña para acceder ## Plugins Detectados | Plugin | Versión | Riesgo | |--------|---------|--------| | WooCommerce | 9.8.7 | Tienda activa, maneja pagos | | WPBakery (js_composer) | 7.9 | CVEs históricos: XSS almacenado, RCE | | Woodmart Theme | 7.6.0 | Theme premium, verificar CVEs | | Yoast SEO | 24.9 | Generalmente seguro | | CF7 Conditional Fields | 2.5.11 | Verificar CVEs | | Click to Chat WhatsApp | 4.15 | Bajo riesgo | ## Siguiente Paso - Análisis de WPBakery CVEs específicos para v7.9 - Verificar checkout de WooCommerce (pasarela de pago, HTTPS) - Auditoría de plugins con wpscan - Verificar DMARC