Seguridad de cardsouls.cl

Ultimo escaneo: 6 de agosto de 2026

EscanearVulnerabilidades.com
B
84/100 puntos
https://www.cardsouls.cl/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 42 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Referrer-Policy, Permissions-Policy
75/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Shopify
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
localization: falta HttpOnly; localization: falta Secure; _shopify_y: falta HttpOnly; _shopify_y: falta Secure; _shopify_s: falta HttpOnly; _shopify_s: falta Secure
67/100Aviso
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de cardsouls.cl

La auditoria de seguridad web realizada al sitio ha arrojado una puntuacion de 84/100, lo que otorga una nota B de rendimiento de seguridad. Se ejecutaron 9 checks pasivos de los cuales 5 resultaron correctos y 4 generaron advertencias tecnicas por configuraciones suboptimas. No se detectaron fallos criticos de seguridad de manera inmediata, manteniendo una base solida en la encriptacion de datos. Sin embargo, la presencia de cookies inseguras y contenido mixto indica que el sitio es parcialmente vulnerable a ataques de secuestro de sesion o degradacion de protocolos. En conclusion, el sitio web es funcionalmente seguro para el uso general, pero requiere intervenciones tecnicas para alcanzar un estandar de proteccion robusto.

🔴

Vulnerabilidades detectadas en cardsouls.cl

[HIGH] Cookies sin flags HttpOnly y Secure: Las cookies localization, _shopify_y y _shopify_s no tienen proteccion contra scripts ni obligan al envio por canales seguros, permitiendo potenciales ataques XSS y robo de sesion.

[MEDIUM] Puerto 8080 (HTTP-Alt) Abierto: Se detecto un puerto de servidor web alternativo expuesto, lo que amplia la superficie de ataque y podria revelar servicios internos no protegidos.

[MEDIUM] Contenido Mixto detectado: Un recurso de Shopify se carga mediante HTTP en lugar de HTTPS, lo que compromete la integridad de la navegacion segura y puede ser bloqueado por navegadores modernos.

[MEDIUM] Falta de cabecera Referrer-Policy: El sitio no instruye al navegador sobre cuanta informacion de referencia debe enviarse, lo que podria comprometer la privacidad de los usuarios al navegar hacia enlaces externos.

[MEDIUM] Falta de cabecera Permissions-Policy: No existe una directiva que restrinja el uso de APIs del navegador como la camara o el microfono, permitiendo que potenciales vulnerabilidades de terceros abusen de estas funciones.

[MEDIUM] HSTS con tiempo de vida insuficiente: El parametro max-age esta configurado en 91 dias, cuando el estandar de seguridad recomendado para una proteccion optima es de al menos 180 dias.

[LOW] Exposicion de cabecera Server: Se revela el uso de Cloudflare como tecnologia de servidor, facilitando a posibles atacantes informacion sobre la infraestructura de red utilizada.

[LOW] Ruta administrativa en robots.txt: Se hace referencia directa al directorio admin en el archivo de rastreo, lo que ayuda a recolectar informacion sobre la estructura de gestion del sitio.

¿Que significa una nota B en seguridad web?

Una nota B indica que cardsouls.cl tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de cardsouls.cl, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de cardsouls.cl?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de cardsouls.cl y deseas eliminar esta pagina, contactanos.