Le tiré una revisión de vulnerabilidades a un sistema web basado en Centos7 + Apache + php 5.4 + Oracle y me saltaron varias cosas. La que les consulto en este thread es
Clickjacking: X-Frame-Options header missing
Recomendaciones
Configure your web server to include an X-Frame-Options...