Seguridad de wix.com
Ultimo escaneo: 5 de mayo de 2026
Checks Pasivos
Este informe tiene marca de agua. Actualiza a Pro para informes limpios.
Ver Planes desde 29€/mesResumen de seguridad de wix.com
El analisis de seguridad realizado sobre el sitio web ha arrojado una puntuacion de 83/100, lo que corresponde a una nota de B. Durante la evaluacion se ejecutaron 9 checks pasivos, identificando que 7 de ellos cumplieron con los estandares de seguridad mientras que 2 presentaron fallos criticos. Aunque la infraestructura de red y el cifrado son solidos, existen deficiencias importantes en la configuracion de cabeceras de proteccion y en la gestion de cookies. Se concluye que el sitio es generalmente seguro para la navegacion, pero vulnerable a ataques especificos de secuestro de sesion e inyeccion de contenido.
Vulnerabilidades detectadas en wix.com
[HIGH] Content-Security-Policy: La ausencia de esta cabecera permite la ejecucion de scripts no autorizados, aumentando el riesgo de ataques XSS.
[HIGH] X-Frame-Options: Al faltar esta directiva, el sitio puede ser cargado dentro de marcos externos, lo que facilita ataques de clickjacking.
[HIGH] Cookie ssr-caching (HttpOnly): La falta de este flag permite que la cookie sea accesible mediante JavaScript, exponiendo la sesion ante scripts maliciosos.
[HIGH] Cookie ssr-caching (Secure): El atributo Secure no esta presente, lo que podria causar que la cookie se envie a traves de conexiones no cifradas.
[HIGH] Cookie _wixCIDX (HttpOnly): Esta cookie de sesion carece de proteccion contra acceso programatico, permitiendo su posible robo via XSS.
[HIGH] Cookie _wixUIDX (HttpOnly): Al no tener el flag de solo lectura para el protocolo HTTP, se compromete la integridad del identificador de usuario.
[MEDIUM] Permissions-Policy: La falta de esta cabecera impide restringir el uso de APIs del navegador como la camara o el microfono por parte de terceros.
[MEDIUM] Cookie ssr-caching (SameSite): La ausencia de este atributo hace que el sitio sea susceptible a ataques de falsificacion de peticion en sitios cruzados (CSRF).
[LOW] Server header expuesto: Se detecto la cabecera Server con el valor Pepyaka, lo cual revela informacion sobre la tecnologia del servidor a posibles atacantes.
[LOW] Meta generator: El codigo fuente expone que el sitio utiliza Wix.com Website Builder, facilitando el reconocimiento del sistema de gestion de contenidos.
[LOW] Ruta sensible en robots.txt: Se ha encontrado una referencia al directorio config, lo que podria guiar a un atacante hacia archivos de configuracion interna.
¿Que significa una nota B en seguridad web?
Una nota B indica que wix.com tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.
Guias relacionadas para mejorar la seguridad
Basado en los resultados del escaneo de wix.com, estas guias te ayudaran a corregir los problemas detectados:
¿Eres el propietario de wix.com?
Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.
Verificar dominioSi eres el propietario de wix.com y deseas eliminar esta pagina, contactanos.