← Todos los checks
SeguridadSeveridad típica: Bajo

Manifiestos de dependencias expuestos

Detecta package.json o composer.json accesibles que revelan tus dependencias y versiones exactas.

Qué comprueba

Este escáner comprueba si archivos de manifiesto de dependencias como package.json o composer.json son accesibles públicamente en tu web. Detecta cuando quedan servidos y revelan la lista de librerías que usas y sus versiones exactas.

Por qué importa

Conocer tus dependencias y versiones exactas facilita a un atacante buscar vulnerabilidades públicas que afecten justo a lo que usas. Es un trabajo de reconocimiento que le ahorras y que acota mucho por dónde intentar atacar tu web.

Cómo se arregla

Asegúrate de que estos archivos de manifiesto no se sirvan desde la carpeta pública; normalmente deben quedar en la raíz del proyecto, no en la carpeta web. Bloquea su acceso en la configuración del servidor o la CDN si tu framework los expone por defecto.

Compruébalo en tu web

Escanea tu web gratis y mira si este y otros 44 checks pasan, con un prompt de arreglo por cada fallo.

Escanear mi web gratis

Checks relacionados