Seguridad de loot.com.uy

Ultimo escaneo: 23 de agosto de 2026

EscanearVulnerabilidades.com
A
92/100 puntos
https://loot.com.uy/

Checks Pasivos

SSL/TLS
Certificado valido, expira en 78 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Referrer-Policy, Permissions-Policy
75/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Shopify
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
localization: falta HttpOnly; localization: falta Secure; _shopify_y: falta HttpOnly; _shopify_y: falta Secure; _shopify_s: falta HttpOnly; _shopify_s: falta Secure
67/100Aviso
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
No se detectaron puertos abiertos
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de loot.com.uy

El analisis de seguridad realizado al sitio web ha arrojado una puntuacion de 92/100, lo que le otorga una calificacion de grado A. Durante el proceso se ejecutaron 9 controles de seguridad pasivos, de los cuales 7 resultaron satisfactorios y 2 generaron advertencias tecnicas. Los resultados demuestran que la plataforma posee una base de seguridad solida, con una excelente implementacion de cifrado y proteccion de datos. Se concluye que el sitio es seguro para el uso publico, aunque requiere correcciones menores en la configuracion de cookies y cabeceras para alcanzar un nivel de proteccion optimo.

🔴

Vulnerabilidades detectadas en loot.com.uy

[HIGH] Cookie localization: Carece de los atributos HttpOnly y Secure, lo que permite que la cookie sea accesible via scripts y se envie a traves de conexiones no cifradas.

[HIGH] Cookie _shopify_y: No incluye las banderas HttpOnly ni Secure, aumentando el riesgo de ataques de secuestro de sesion y vulnerabilidades de tipo XSS.

[HIGH] Cookie _shopify_s: Omite los atributos de seguridad HttpOnly y Secure, dejando la informacion de navegacion expuesta a posibles interceptaciones o manipulaciones.

[MEDIUM] Referrer-Policy: La cabecera no se encuentra configurada, lo que impide controlar la informacion de procedencia que el navegador envia al hacer clic en enlaces externos.

[MEDIUM] Permissions-Policy: Falta esta cabecera de seguridad para restringir el acceso del navegador a APIs sensibles como la camara, el microfono o la ubicacion.

[MEDIUM] HSTS max-age: El tiempo de vida de la politica de seguridad de transporte es de 91 dias, inferior al minimo de 180 dias recomendado por los estandares de la industria.

[LOW] Server header expuesto: La cabecera del servidor revela el uso de tecnologia Cloudflare, proporcionando informacion tecnica que podria ser aprovechada para ataques dirigidos.

[LOW] Ruta sensible en robots.txt: El archivo de indexacion contiene una referencia directa a la ruta admin, lo cual revela la ubicacion de paneles de gestion a posibles atacantes.

¿Que significa una nota A en seguridad web?

Una nota A indica que loot.com.uy tiene un nivel de seguridad excelente. El sitio cumple con la mayoria de las mejores practicas de seguridad web, incluyendo cifrado SSL valido, cabeceras de seguridad correctamente configuradas y una buena higiene de cookies. Muy pocos sitios web alcanzan esta puntuacion.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de loot.com.uy, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de loot.com.uy?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de loot.com.uy y deseas eliminar esta pagina, contactanos.