HALLAZGO DE SEGURIDAD
Falta el header Referrer-Policy
Qué es
Sin un header Referrer-Policy, la URL completa de la página en la que estaba el visitante (que puede incluir datos privados como términos de búsqueda o una ruta interna) puede filtrarse a cualquier sitio de terceros al que tu página enlace.
Cómo solucionarlo
Agregá un header Referrer-Policy, por ejemplo strict-origin-when-cross-origin. Si no estás seguro cómo, instalá el Plugin de WordPress: su pestaña de Seguridad aplica arreglos como este automáticamente.
En profundidad
Cuando alguien visita tu sitio web y después hace clic en un enlace para ir a otro sitio, tu servidor web puede revelar accidentalmente exactamente en qué página estaban. Esto importa porque las direcciones de tu sitio pueden contener información sensible como términos de búsqueda que la gente utilizó, números de cuenta o rutas de archivos internos que no querés compartir con extraños. Pensalo como dejar una nota visible a desconocidos mostrando de dónde viene alguien en tu edificio. La solución es sencilla: añadís una pequeña instrucción llamada encabezado Referrer-Policy que le dice a los navegadores que tengan más cuidado al compartir esta información con sitios externos. Si estás usando WordPress, el enfoque más fácil es instalar un plugin de seguridad confiable como Wordfence o All In One WP Security, que tiene una pestaña de configuración donde podés habilitar esta protección con un solo clic, en lugar de editar archivos del servidor vos mismo. Una vez habilitado, los navegadores limitarán qué información se comparte mientras tu sitio sigue funcionando normalmente.
Escanea tu sitio WordPress gratis
Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.