Seguridad de es.ebay.com
Ultimo escaneo: 5 de junio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de es.ebay.com
La auditoría de ciberseguridad realizada al sitio web ha resultado en una puntuación de 66/100, lo que otorga una nota de calificación C. El análisis se basó en 9 checks pasivos de los cuales 5 fueron satisfactorios, 1 presentó advertencias y 3 fallaron en aspectos críticos de configuración. A pesar de contar con un cifrado SSL robusto, se han detectado debilidades importantes en la gestión de cookies y en la ausencia de cabeceras de seguridad preventivas. Se concluye que el sitio es actualmente vulnerable debido a fallos en la redirección de tráfico y a la exposición de vectores de ataque por configuración insuficiente. El nivel de riesgo identificado requiere medidas correctivas para elevar los estándares de protección del dominio.
Vulnerabilidades detectadas en es.ebay.com
[HIGH] HTTP a HTTPS redireccion: El servidor no redirige automáticamente el tráfico inseguro al protocolo cifrado, permitiendo conexiones vulnerables.
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita la ejecución de ataques XSS y la inyección de contenido malicioso por terceros.
[HIGH] Cookie ds2: Falta el flag HttpOnly, lo que permite que la cookie sea accesible mediante scripts, aumentando el riesgo de robo de sesión.
[HIGH] Cookie ebay: Carece de los atributos HttpOnly y SameSite, exponiendo la sesión a ataques de interceptación y falsificación de peticiones.
[HIGH] Cookies __uzma, __uzmb, __uzmc, __uzmd, __uzme, __uzmf: No cuentan con los flags HttpOnly ni Secure, enviándose de forma insegura y accesible por scripts.
[MEDIUM] Referrer-Policy: La falta de esta cabecera impide controlar qué información de navegación se comparte con otros dominios.
[MEDIUM] Permissions-Policy: No se restringen las APIs del navegador, dejando expuestas funciones como la cámara o el micrófono.
[MEDIUM] Archivos readme.html y README.txt: Estos archivos son accesibles públicamente y podrían revelar información técnica interna de la infraestructura.
[MEDIUM] Cookies nonsession, s, __deba: Falta el atributo SameSite, lo que vuelve al sitio vulnerable a ataques de Cross-Site Request Forgery (CSRF).
[MEDIUM] Robots.txt: El archivo bloquea totalmente el rastreo del sitio mediante la instrucción Disallow, lo cual es una configuración inusual.
[LOW] Server header expuesto: La cabecera revela el uso de ebay-proxy-server, proporcionando pistas a posibles atacantes sobre la tecnología utilizada.
¿Que significa una nota C en seguridad web?
Una nota C indica que es.ebay.com tiene un nivel de seguridad medio. Existen varias areas de mejora importantes que deberian abordarse para proteger adecuadamente a los usuarios y los datos del sitio web. Se recomienda revisar las vulnerabilidades detectadas y aplicar las recomendaciones de este informe.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de es.ebay.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de es.ebay.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de es.ebay.com y deseas eliminar esta pagina, contactanos.