HALLAZGO DE SEGURIDAD
Falta el header Permissions-Policy
Qué es
Sin un header Permissions-Policy, funciones del navegador como la cámara, el micrófono o la geolocalización no quedan explícitamente restringidas a nivel de página — no es un agujero directo por sí solo, pero sí una capa menos de defensa si algún script malicioso llega a correr en la página.
Cómo solucionarlo
Agregá un header Permissions-Policy que deshabilite las funciones que tu sitio no usa. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
En profundidad
Tu sitio web está faltando una configuración de seguridad que le dice a los navegadores de los visitantes qué características les está permitido usar cuando visitan tu sitio. Pensalo como un portero en una puerta que controla qué herramientas pueden traer las personas adentro, excepto que aquí vos estás controlando qué pueden hacer la cámara, el micrófono y los servicios de ubicación de tus visitantes. En este momento, si un hacker lograra meter código malicioso en tu sitio, podrían acceder potencialmente a estas características en los navegadores de los visitantes, lo cual definitivamente no querés que pase. Esto no es una emergencia porque los hackers necesitarían lograr primero que el código llegue a tu sitio, pero es una capa extra de protección inteligente para agregar. La solución es sencilla: vas a agregar un encabezado Permissions-Policy a través de WordPress, que es básicamente decirle a los navegadores "oigan, nadie necesita cámara o micrófono en mi sitio, así que bloqueen el acceso a esas cosas". La manera más fácil de hacer esto es instalando un plugin de seguridad que se encargue de esto automáticamente para vos sin que tengas que tocar ningún código.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.