Seguridad de cash4pods.com
Ultimo escaneo: 11 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de cash4pods.com
El análisis de seguridad del dominio cash4pods.com arroja una puntuación exacta de 83/100 con una calificación final de grado B. Se ejecutaron un total de 9 verificaciones pasivas, de las cuales 5 resultaron satisfactorias y 4 generaron advertencias técnicas de severidad media y alta. No se registraron fallos críticos totales, pero se detectaron debilidades importantes en la configuración de cookies de sesión y en las directivas de cabeceras de seguridad. En conclusión, el sitio web es funcionalmente seguro para la navegación, pero se encuentra en un estado vulnerable ante ataques de interceptación de datos y secuestro de sesión.
Vulnerabilidades detectadas en cash4pods.com
[HIGH] Cookies sin flag HttpOnly: Las cookies localization, cart_currency, _shopify_y y _shopify_s no tienen el atributo HttpOnly, lo que permite que sean accesibles mediante scripts maliciosos y facilita ataques XSS.
[HIGH] Cookies sin flag Secure: Las cookies mencionadas anteriormente carecen del atributo Secure, lo que implica que la información sensible puede ser transmitida a través de conexiones no cifradas.
[MEDIUM] Ausencia de Referrer-Policy: No se detectó esta cabecera, lo que impide controlar qué información de navegación se envía a otros sitios web al seguir enlaces salientes.
[MEDIUM] Ausencia de Permissions-Policy: La falta de esta directiva no restringe el acceso de las APIs del navegador a funciones sensibles como la cámara o el micrófono.
[MEDIUM] HSTS con duración insuficiente: El tiempo de persistencia de la seguridad de transporte es de 91 días, cuando el estándar de la industria recomienda un mínimo de 180 días.
[MEDIUM] Contenido mixto detectado: Existe un recurso de hoja de estilo que apunta a un enlace de Instagram mediante el protocolo inseguro HTTP.
[MEDIUM] Puerto 8080 abierto: Se detectó la exposición del puerto HTTP-Alt, lo cual incrementa la superficie de ataque al exponer servicios web alternativos o proxies.
[MEDIUM] Configuración restrictiva en robots.txt: El archivo bloquea el rastreo de todo el sitio y expone la ruta del panel de administración, facilitando el reconocimiento a posibles atacantes.
[LOW] Cabecera de servidor expuesta: El sistema revela el uso de la tecnología Cloudflare, lo que proporciona información técnica útil para un atacante durante la fase de reconocimiento.
¿Que significa una nota B en seguridad web?
Una nota B indica que cash4pods.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de cash4pods.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de cash4pods.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de cash4pods.com y deseas eliminar esta pagina, contactanos.