Seguridad de cash4pods.com

Ultimo escaneo: 11 de abril de 2026

EscanearVulnerabilidades.com
B
83/100 puntos
https://cash4pods.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 81 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Referrer-Policy, Permissions-Policy
75/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Shopify
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
localization: falta HttpOnly; localization: falta Secure; cart_currency: falta HttpOnly; cart_currency: falta Secure; _shopify_y: falta HttpOnly; _shopify_y: falta Secure; _shopify_s: falta HttpOnly; _shopify_s: falta Secure
62/100Aviso
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de cash4pods.com

El análisis de seguridad del dominio cash4pods.com arroja una puntuación exacta de 83/100 con una calificación final de grado B. Se ejecutaron un total de 9 verificaciones pasivas, de las cuales 5 resultaron satisfactorias y 4 generaron advertencias técnicas de severidad media y alta. No se registraron fallos críticos totales, pero se detectaron debilidades importantes en la configuración de cookies de sesión y en las directivas de cabeceras de seguridad. En conclusión, el sitio web es funcionalmente seguro para la navegación, pero se encuentra en un estado vulnerable ante ataques de interceptación de datos y secuestro de sesión.

🔴

Vulnerabilidades detectadas en cash4pods.com

[HIGH] Cookies sin flag HttpOnly: Las cookies localization, cart_currency, _shopify_y y _shopify_s no tienen el atributo HttpOnly, lo que permite que sean accesibles mediante scripts maliciosos y facilita ataques XSS.

[HIGH] Cookies sin flag Secure: Las cookies mencionadas anteriormente carecen del atributo Secure, lo que implica que la información sensible puede ser transmitida a través de conexiones no cifradas.

[MEDIUM] Ausencia de Referrer-Policy: No se detectó esta cabecera, lo que impide controlar qué información de navegación se envía a otros sitios web al seguir enlaces salientes.

[MEDIUM] Ausencia de Permissions-Policy: La falta de esta directiva no restringe el acceso de las APIs del navegador a funciones sensibles como la cámara o el micrófono.

[MEDIUM] HSTS con duración insuficiente: El tiempo de persistencia de la seguridad de transporte es de 91 días, cuando el estándar de la industria recomienda un mínimo de 180 días.

[MEDIUM] Contenido mixto detectado: Existe un recurso de hoja de estilo que apunta a un enlace de Instagram mediante el protocolo inseguro HTTP.

[MEDIUM] Puerto 8080 abierto: Se detectó la exposición del puerto HTTP-Alt, lo cual incrementa la superficie de ataque al exponer servicios web alternativos o proxies.

[MEDIUM] Configuración restrictiva en robots.txt: El archivo bloquea el rastreo de todo el sitio y expone la ruta del panel de administración, facilitando el reconocimiento a posibles atacantes.

[LOW] Cabecera de servidor expuesta: El sistema revela el uso de la tecnología Cloudflare, lo que proporciona información técnica útil para un atacante durante la fase de reconocimiento.

¿Que significa una nota B en seguridad web?

Una nota B indica que cash4pods.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de cash4pods.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de cash4pods.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de cash4pods.com y deseas eliminar esta pagina, contactanos.