Seguridad de proveedores.eldorado.com.uy
Ultimo escaneo: 29 de julio de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de proveedores.eldorado.com.uy
El análisis de ciberseguridad realizado al sitio web arroja una puntuación de 75/100, lo que equivale a una nota B. Se ejecutaron un total de 9 checks pasivos, de los cuales 5 resultaron satisfactorios, 3 generaron advertencias y 1 fue calificado como fallo. La plataforma demuestra una implementación sólida en cuanto a cifrado SSL y redirecciones seguras. Sin embargo, la ausencia de cabeceras de protección y la configuración inadecuada de cookies representan riesgos de seguridad. En su estado actual, el sitio se considera moderadamente seguro pero vulnerable a ataques dirigidos de secuestro de sesión e inyección.
Vulnerabilidades detectadas en proveedores.eldorado.com.uy
[HIGH] Content-Security-Policy: La ausencia de esta cabecera facilita ataques de Cross-Site Scripting (XSS) e inyección de contenido malicioso.
[HIGH] X-Frame-Options: Al no estar presente, el sitio es vulnerable a ataques de clickjacking mediante el uso de marcos o iframes.
[HIGH] Cookie GX_CLIENT_ID (Secure): La falta del flag Secure permite que la cookie se envíe a través de conexiones HTTP no cifradas, exponiendo datos del cliente.
[HIGH] Cookie GX_SESSION_ID (Secure): La ausencia del flag Secure en la cookie de sesión permite la interceptación de credenciales en redes no protegidas.
[MEDIUM] X-Content-Type-Options: La falta de esta cabecera permite que el navegador realice sniffing de tipos MIME, pudiendo ejecutar archivos con contenido malicioso.
[MEDIUM] Cookie GX_CLIENT_ID (SameSite): La falta de este atributo hace que el sitio sea susceptible a ataques de falsificación de petición en sitios cruzados (CSRF).
[MEDIUM] Cookie GX_SESSION_ID (SameSite): La carencia del flag SameSite en la sesión principal incrementa el riesgo de acciones no autorizadas mediante CSRF.
[MEDIUM] Referrer-Policy: No se ha definido una política para controlar qué información de referencia se envía a otros dominios al navegar.
[MEDIUM] Permissions-Policy: No se restringe el acceso a APIs sensibles del navegador como la cámara o el micrófono desde el código del sitio.
[MEDIUM] Archivos de información expuestos: Los archivos /readme.html y /README.txt son accesibles públicamente y pueden revelar detalles técnicos de la infraestructura.
[MEDIUM] Puerto 8080 (HTTP-Alt): Este puerto se encuentra abierto, lo que representa una superficie de ataque adicional fuera del puerto estándar.
[MEDIUM] Configuración Robots.txt: El archivo bloquea el rastreo de todo el sitio, lo cual puede ser un indicativo de configuraciones que se intentan ocultar pero quedan expuestas.
[LOW] Server header expuesto: La cabecera revela el uso de tecnología SAP, facilitando a atacantes la búsqueda de vulnerabilidades específicas para ese software.
[LOW] Meta generator expuesto: El código fuente revela el uso de GeneXus Java 15_0_9-121631, exponiendo la versión exacta del entorno de desarrollo.
¿Que significa una nota B en seguridad web?
Una nota B indica que proveedores.eldorado.com.uy tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de proveedores.eldorado.com.uy, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de proveedores.eldorado.com.uy?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de proveedores.eldorado.com.uy y deseas eliminar esta pagina, contactanos.