Alta
Hallazgo agrupado por similitud semántica (111 findings, 111 entidades)
Categoría
API expuesta
Confianza
verified
Observado
2026-05-03
OWASP
A05:2021 — Security Misconfiguration
Resumen
ML clustering identificó 111 findings similares afectando 111 entidades distintas. Categoría dominante: api_expuesta. Severidades: {'alta': 111}. Muestra: VPN/Intranet alcanzable en DNS publico (1) | VPN/Intranet alcanzable en DNS publico (1) | VPN/Intranet alcanzable en DNS publico (1).
Por qué importa
Findings agrupados por similitud semántica reflejan una vulnerabilidad común (causa raíz compartida): mismo proveedor, misma configuración por defecto, o mismo template institucional sin endurecer. Resolver el problema en una entidad sin coordinar con las demás deja el problema activo en N-1 entidades.
Cómo mitigar
- •Restringir ambientes de no-producción por IP/VPN, nunca por DNS público.
- •Quitar prefijos identificables (dev, staging, uat) de DNS público — usar nombres opacos si la exposición DNS es necesaria.
- •Aplicar el mismo hardening de prod a dev (cuando sea alcanzable externamente).
Entidades afectadas (111)
ADRESAgenciaAlc. ArmeniaAlcaldía capitalAlc. BelloAlcaldía municipalAlc. BucaramangaAlcaldía capitalAlc. CaliAlcaldía capitalAlc. CartagoAlcaldía municipalAlc. ChíaAlcaldía municipalAlc. CucutaAlcaldía capitalAlc. EnvigadoAlcaldía municipalAlc. IbagueAlcaldía capitalAlc. ItaguiAlcaldía municipalAlc. JamundíAlcaldía municipalAlc. ManizalesAlcaldía capitalAlc. MedellinAlcaldía capitalAlc. PalmiraAlcaldía municipalAlc. PereiraAlcaldía capitalAlc. PopayanAlcaldía capitalAlc. RionegroAlcaldía municipalAlc. SabanetaAlcaldía municipalAMVACorporación Autónoma RegionalAM Centro OccidenteCorporación Autónoma RegionalCARDERCorporación Autónoma RegionalCARDIQUECorporación Autónoma RegionalCORPAMAGCorporación Autónoma RegionalCorpoamazoniaCorporación Autónoma RegionalCorpocaldasCorporación Autónoma RegionalCorpoguavioCorporación Autónoma RegionalCorponorCorporación Autónoma RegionalCorpoorinoquiaCorporación Autónoma RegionalCorpourabaCorporación Autónoma RegionalCortolimaCorporación Autónoma RegionalCRA AtlanticoCorporación Autónoma RegionalCRC CaucaCorporación Autónoma RegionalCAR CundinamarcaCorporación Autónoma RegionalCVCCorporación Autónoma RegionalCafamCaja de Compensación FamiliarCajamagCaja de Compensación FamiliarCombarranquillaCaja de Compensación FamiliarComfacaucaCaja de Compensación FamiliarComfamaCaja de Compensación FamiliarComfenalco ValleCaja de Compensación FamiliarConfa CaldasCaja de Compensación FamiliarCNMHEstablecimiento públicoContraloría CundinamarcaContraloría territorialContraloría ValleContraloría territorialDNIDepartamento administrativoETBEmpresa industrial y comercial del EstadoTransMilenioEmpresa industrial y comercial del EstadoFamisanar EPSEPS — Entidad Promotora de SaludMutual SerEPS — Entidad Promotora de Salud
+ 61 entidades más