Seguridad de wix.com

Ultimo escaneo: 5 de mayo de 2026

EscanearVulnerabilidades.com
B
83/100 puntos
https://www.wix.com

Checks Pasivos

SSL/TLS
Certificado valido, expira en 75 dias
100/100OK
Cabeceras de Seguridad
Solo 3/6 presentes. Faltan: Content-Security-Policy, X-Frame-Options, Permissions-Policy
45/100Fallo
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Wix
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
ssr-caching: falta HttpOnly; ssr-caching: falta Secure; ssr-caching: falta SameSite; _wixCIDX: falta HttpOnly; _wixUIDX: falta HttpOnly
44/100Fallo
Contenido Mixto
No se detecto contenido mixto
100/100OK
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
2 puerto(s) abierto(s), todos esperados
100/100OK

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de wix.com

El analisis de seguridad realizado sobre el sitio web ha arrojado una puntuacion de 83/100, lo que corresponde a una nota de B. Durante la evaluacion se ejecutaron 9 checks pasivos, identificando que 7 de ellos cumplieron con los estandares de seguridad mientras que 2 presentaron fallos criticos. Aunque la infraestructura de red y el cifrado son solidos, existen deficiencias importantes en la configuracion de cabeceras de proteccion y en la gestion de cookies. Se concluye que el sitio es generalmente seguro para la navegacion, pero vulnerable a ataques especificos de secuestro de sesion e inyeccion de contenido.

🔴

Vulnerabilidades detectadas en wix.com

[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecucion de scripts no autorizados, aumentando el riesgo de ataques XSS.

[HIGH] X-Frame-Options: Al faltar esta directiva, el sitio puede ser cargado dentro de marcos externos, lo que facilita ataques de clickjacking.

[HIGH] Cookie ssr-caching (HttpOnly): La falta de este flag permite que la cookie sea accesible mediante JavaScript, exponiendo la sesion ante scripts maliciosos.

[HIGH] Cookie ssr-caching (Secure): El atributo Secure no esta presente, lo que podria causar que la cookie se envie a traves de conexiones no cifradas.

[HIGH] Cookie _wixCIDX (HttpOnly): Esta cookie de sesion carece de proteccion contra acceso programatico, permitiendo su posible robo via XSS.

[HIGH] Cookie _wixUIDX (HttpOnly): Al no tener el flag de solo lectura para el protocolo HTTP, se compromete la integridad del identificador de usuario.

[MEDIUM] Permissions-Policy: La falta de esta cabecera impide restringir el uso de APIs del navegador como la camara o el microfono por parte de terceros.

[MEDIUM] Cookie ssr-caching (SameSite): La ausencia de este atributo hace que el sitio sea susceptible a ataques de falsificacion de peticion en sitios cruzados (CSRF).

[LOW] Server header expuesto: Se detecto la cabecera Server con el valor Pepyaka, lo cual revela informacion sobre la tecnologia del servidor a posibles atacantes.

[LOW] Meta generator: El codigo fuente expone que el sitio utiliza Wix.com Website Builder, facilitando el reconocimiento del sistema de gestion de contenidos.

[LOW] Ruta sensible en robots.txt: Se ha encontrado una referencia al directorio config, lo que podria guiar a un atacante hacia archivos de configuracion interna.

¿Que significa una nota B en seguridad web?

Una nota B indica que wix.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de wix.com, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de wix.com?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de wix.com y deseas eliminar esta pagina, contactanos.