WP Clinic
Entrar Registrarse

HALLAZGO DE SEGURIDAD

Una cookie sin los flags Secure, HttpOnly o SameSite

Qué es

Falta una o más flags de seguridad en una cookie (Secure, HttpOnly, SameSite). Sin ellas, esa cookie puede enviarse por HTTP simple, ser leída por JavaScript inyectado, o adjuntarse a pedidos de otros sitios — cada una amplía cómo podría robarse o usarse mal.

Cómo solucionarlo

Configurá Secure, HttpOnly y SameSite en cada cookie que emita tu sitio. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.