Seguridad de invictuspc.mx
Ultimo escaneo: 7 de abril de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de invictuspc.mx
El análisis de seguridad realizado sobre invictuspc.mx arrojó una puntuación de 87/100 con una calificación final de grado B. Durante el proceso se ejecutaron 9 checks pasivos, de los cuales 6 resultaron satisfactorios y 3 generaron advertencias de seguridad, sin detectarse fallos críticos de interrupción. Los resultados indican que el sitio posee una base sólida en cifrado y redirección de tráfico, pero presenta debilidades en la configuración de cookies y cabeceras de respuesta. En conclusión, el sitio web es mayormente seguro para el usuario final, aunque se considera vulnerable a ataques técnicos específicos de sesión y reconocimiento debido a configuraciones pendientes de optimizar.
Vulnerabilidades detectadas en invictuspc.mx
[HIGH] Cookies sin flag HttpOnly: Las cookies localization, _shopify_y y _shopify_s no tienen el atributo HttpOnly, lo que permite que sean accesibles mediante scripts del navegador, aumentando el riesgo de robo de sesión vía XSS.
[HIGH] Cookies sin flag Secure: Se detectó que las cookies de Shopify y de localización no fuerzan su envío exclusivo por canales cifrados, permitiendo su posible interceptación en redes no seguras.
[MEDIUM] Ausencia de Permissions-Policy: El sitio no define restricciones sobre el uso de APIs del navegador como la cámara, el micrófono o la geolocalización, lo que afecta la privacidad del entorno del usuario.
[MEDIUM] Ausencia de Referrer-Policy: La falta de esta cabecera impide controlar cuánta información de la URL de origen se comparte con sitios externos al hacer clic en enlaces.
[MEDIUM] Puerto 8080 abierto: La presencia de un puerto HTTP alternativo abierto expande la superficie de ataque y sugiere la existencia de un servicio o proxy no documentado.
[MEDIUM] HSTS con duración insuficiente: El tiempo de vida de la política de transporte estricto es de 91 días, inferior a los 180 días recomendados por los estándares de la industria.
[MEDIUM] Cookie localization sin atributo SameSite: La omisión de este parámetro hace que la cookie sea susceptible de ser enviada en solicitudes de terceros, facilitando ataques de falsificación de solicitud en sitios cruzados (CSRF).
[LOW] Exposición de cabecera Server: La respuesta del servidor revela el uso de Cloudflare, lo cual facilita a un atacante potencial la identificación de las tecnologías de protección perimetral empleadas.
[LOW] Referencia a rutas sensibles en robots.txt: El archivo menciona la ruta admin, lo cual expone la ubicación del panel de gestión y facilita intentos de acceso no autorizado.
¿Que significa una nota B en seguridad web?
Una nota B indica que invictuspc.mx tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de invictuspc.mx, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de invictuspc.mx?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de invictuspc.mx y deseas eliminar esta pagina, contactanos.