Manifiestos de dependencias expuestos
Detecta package.json o composer.json accesibles que revelan tus dependencias y versiones exactas.
Qué comprueba
Este escáner comprueba si archivos de manifiesto de dependencias como package.json o composer.json son accesibles públicamente en tu web. Detecta cuando quedan servidos y revelan la lista de librerías que usas y sus versiones exactas.
Por qué importa
Conocer tus dependencias y versiones exactas facilita a un atacante buscar vulnerabilidades públicas que afecten justo a lo que usas. Es un trabajo de reconocimiento que le ahorras y que acota mucho por dónde intentar atacar tu web.
Cómo se arregla
Asegúrate de que estos archivos de manifiesto no se sirvan desde la carpeta pública; normalmente deben quedar en la raíz del proyecto, no en la carpeta web. Bloquea su acceso en la configuración del servidor o la CDN si tu framework los expone por defecto.
Compruébalo en tu web
Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.
Escanear mi web gratis