2.9 KiB
2.9 KiB
Reconocimiento - Refaccionarias del Valle
Objetivo: https://refaccionariasdelvalle.com Fecha: 2026-03-25
DNS
- IP: 44.229.95.150 (AWS Oregon)
- MX: mail.refaccionariasdelvalle.com
- NS: GreenGeeks (ns1/ns2.greengeeks.net)
- SPF:
v=spf1 ip4:108.163.225.126 include:spf.greengeeks.net ip4:69.175.98.166 +a +mx ~all
Infraestructura
- Hosting: GreenGeeks (hosting compartido) → AWS
- Servidor: Apache
- CMS: WordPress 6.7.5
- Plugins detectados: WooCommerce 9.8.7, WPBakery Page Builder, Site Kit by Google 1.151.0, Bootstrap
- SSL: Let's Encrypt E7 (válido hasta 2026-06-06)
- E-commerce: Sí (WooCommerce) — maneja datos de clientes/pagos
Headers de Seguridad
| Header | Estado |
|---|---|
| HSTS | FALTA |
| Content-Security-Policy | FALTA |
| X-Frame-Options | FALTA |
| X-Content-Type-Options | FALTA |
| X-XSS-Protection | FALTA |
| Referrer-Policy | FALTA |
| Permissions-Policy | FALTA |
Hallazgos
| # | Hallazgo | Severidad |
|---|---|---|
| 1 | Enumeración de usuarios via REST API — usuario adminRDelValle (ID:1) expuesto como is_super_admin: true en /wp-json/wp/v2/users. Incluye metadatos de WooCommerce y Gravatar hash |
ALTA |
| 2 | WooCommerce (e-commerce) sin HSTS — datos de pago en riesgo de MITM | ALTA |
| 3 | wp-login.php accesible — sin rate limiting visible, objetivo para fuerza bruta | ALTA |
| 4 | readme.html accesible — expone versión exacta de WordPress | MEDIA |
| 5 | 7 de 7 headers de seguridad ausentes | MEDIA |
| 6 | WordPress 6.7.5 (no es la última versión 6.9.x) | MEDIA |
| 7 | WPBakery Page Builder 7.9 — historial de CVEs (XSS, RCE) | MEDIA |
| 8 | Woodmart theme 7.6.0 — verificar actualizaciones | MEDIA |
| 9 | Yoast SEO 24.9, CF7 Conditional Fields 2.5.11, Click to Chat WhatsApp 4.15 | MEDIA |
| 10 | SPF con ~all (softfail en vez de -all) |
MEDIA |
| 11 | XMLRPC bloqueado (403) | OK |
| 12 | Correo self-hosted en mismo dominio | MEDIA |
| 13 | Logo servido desde dominio externo: diseno-studioarsa.com |
BAJA |
Enumeración de Usuarios
- Endpoint:
/wp-json/wp/v2/users - Usuario encontrado:
adminRDelValle(ID: 1) - Flags:
is_super_admin: true - Gravatar hash:
41c8ce28f93662502ca9b9aec99fe2c8 - Riesgo: Con el nombre de usuario conocido, solo falta la contraseña para acceder
Plugins Detectados
| Plugin | Versión | Riesgo |
|---|---|---|
| WooCommerce | 9.8.7 | Tienda activa, maneja pagos |
| WPBakery (js_composer) | 7.9 | CVEs históricos: XSS almacenado, RCE |
| Woodmart Theme | 7.6.0 | Theme premium, verificar CVEs |
| Yoast SEO | 24.9 | Generalmente seguro |
| CF7 Conditional Fields | 2.5.11 | Verificar CVEs |
| Click to Chat WhatsApp | 4.15 | Bajo riesgo |
Siguiente Paso
- Análisis de WPBakery CVEs específicos para v7.9
- Verificar checkout de WooCommerce (pasarela de pago, HTTPS)
- Auditoría de plugins con wpscan
- Verificar DMARC