Seguridad de cardsouls.cl

Ultimo escaneo: 22 de agosto de 2026

EscanearVulnerabilidades.com
B
84/100 puntos
https://cardsouls.cl

Checks Pasivos

SSL/TLS
Certificado valido, expira en 86 dias
100/100OK
Cabeceras de Seguridad
4/6 presentes. Faltan: Referrer-Policy, Permissions-Policy
75/100Aviso
Redireccion HTTPS
HTTP redirige a HTTPS y HSTS esta habilitado
100/100OK
Deteccion CMS
CMS detectado: Shopify
100/100OK
Version CMS Expuesta
No se detecto version de CMS expuesta
100/100OK
Seguridad de Cookies
localization: falta HttpOnly; localization: falta Secure; _shopify_y: falta HttpOnly; _shopify_y: falta Secure; _shopify_s: falta HttpOnly; _shopify_s: falta Secure
67/100Aviso
Contenido Mixto
1 recurso(s) HTTP en pagina HTTPS
60/100Aviso
Robots.txt y Sitemap
robots.txt y sitemap.xml presentes
100/100OK
Puertos Abiertos
1 puerto(s) potencialmente riesgoso(s): 8080 (HTTP-Alt)
60/100Aviso

Este informe tiene marca de agua. Actualiza a Pro para informes limpios.

Ver Planes desde 29€/mes
Descargar PDF

Resumen de seguridad de cardsouls.cl

La auditoría de ciberseguridad realizada al sitio web arroja una puntuación de 84/100 con una calificación de grado B. El análisis consistió en la ejecución de 9 checks pasivos, resultando en 5 verificaciones satisfactorias y 4 advertencias, sin detección de fallos críticos inmediatos. Aunque la infraestructura base es sólida, existen configuraciones deficientes en la gestión de cookies y cabeceras de seguridad. Se concluye que cardsouls.cl es un sitio mayormente seguro, pero vulnerable ante ataques de interceptación de sesiones y fugas de información técnica.

🔴

Vulnerabilidades detectadas en cardsouls.cl

[HIGH] Cookies de sesión sin flag HttpOnly: Las cookies localization, _shopify_y y _shopify_s carecen de esta protección, permitiendo que scripts maliciosos accedan a ellas mediante ataques XSS.

[HIGH] Cookies de sesión sin flag Secure: Los identificadores mencionados se envían sin cifrar en conexiones no seguras, lo que facilita el secuestro de sesiones por parte de terceros.

[MEDIUM] Cabecera Referrer-Policy faltante: El sitio no controla qué información de procedencia se comparte con otros dominios al navegar desde sus páginas.

[MEDIUM] Cabecera Permissions-Policy faltante: No se restringe el acceso del navegador a funciones sensibles como la cámara o el micrófono, aumentando la superficie de ataque.

[MEDIUM] Puerto 8080 (HTTP-Alt) abierto: La exposición de este puerto alternativo puede ser aprovechada para acceder a servicios internos o proxies no protegidos.

[MEDIUM] Contenido mixto detectado: Se carga un recurso de Shopify vía HTTP en una página cifrada, rompiendo la integridad de la conexión segura.

[MEDIUM] HSTS con duración insuficiente: El tiempo de vida de la directiva de seguridad de transporte es de 91 días, por debajo de los 180 días recomendados como estándar.

[LOW] Cabecera Server expuesta: Se revela el uso de Cloudflare, proporcionando información técnica que facilita el reconocimiento a posibles atacantes.

[LOW] Ruta sensible en robots.txt: Se hace referencia explícita a directorios de administración, ayudando a los atacantes a mapear áreas restringidas del servidor.

¿Que significa una nota B en seguridad web?

Una nota B indica que cardsouls.cl tiene un buen nivel de seguridad, pero con margen de mejora. El sitio cumple con los fundamentos de seguridad web, aunque algunos aspectos como cabeceras de seguridad, configuracion de cookies o la presencia de puertos abiertos podrian optimizarse para reducir la superficie de ataque.

Guias relacionadas para mejorar la seguridad

Basado en los resultados del escaneo de cardsouls.cl, estas guias te ayudaran a corregir los problemas detectados:

¿Eres el propietario de cardsouls.cl?

Verifica tu dominio para acceder al informe completo de seguridad, incluyendo el analisis de PentestAgent.

Verificar dominio

Si eres el propietario de cardsouls.cl y deseas eliminar esta pagina, contactanos.