HALLAZGO DE SEGURIDAD
Una cookie sin los flags Secure, HttpOnly o SameSite
Qué es
Falta una o más flags de seguridad en una cookie (Secure, HttpOnly, SameSite). Sin ellas, esa cookie puede enviarse por HTTP simple, ser leída por JavaScript inyectado, o adjuntarse a pedidos de otros sitios — cada una amplía cómo podría robarse o usarse mal.
Cómo solucionarlo
Configurá Secure, HttpOnly y SameSite en cada cookie que emita tu sitio. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.