https://hu.vapewholesaleglobal.com/

ID da verificação
4fcd6d4d-62d9-44c6-8b80-a9460bbc00edConcluído
URL enviado:
https://hu.vapewholesaleglobal.com/
Relatório concluído:

Riscos · 0 encontrado(s)

Práticas que podem representar riscos de segurança

  • Sem classificação

Cabeçalhos de segurança · 6 encontrado(s)

Cabeçalhos de resposta HTTP que podem aumentar a segurança de um aplicativo web

Saiba mais...
NomeValorSuporteInfo
Strict-Transport-Securitymax-age=7889238BomDeclarar que um site só pode ser acessado por meio de uma conexão segura (HTTPS).

Clique para saber mais...
X-Frame-OptionsDENYBomIndicar se um navegador deve ter permissão para renderizar uma página em <frame>, <iframe>, <embed> ou <object>.

Clique para saber mais...
X-Content-Type-OptionsnosniffBomIndicar que os tipos MIME anunciados nos cabeçalhos Content-Type devem ser seguidos e não alterados.

Clique para saber mais...
Content-Security-Policyblock-all-mixed-content; frame-ancestors 'none'; upgrade-insecure-requestsBomControlar os recursos que o agente do usuário pode carregar para uma determinada página.

Clique para saber mais...
Referrer-PolicyBomControlar a quantidade de informações de referência que devem ser incluídas nas solicitações.

Clique para saber mais...
Clear-Site-DataBomControlar os dados armazenados por um navegador cliente quanto às suas origens.

Clique para saber mais...
X-Permitted-Cross-Domain-PoliciesnoneBomControlar se um cliente web, como Adobe Flash Player ou Adobe Acrobat, tem permissão para controlar dados entre domínios.

Clique para saber mais...
Permissions-PolicyRecentePermitir e negar o uso de recursos do navegador em um documento ou iframe.

Clique para saber mais...
Cross-Origin-Embedder-PolicyRecenteConfigurar a incorporação de recursos de origem cruzada no documento.

Clique para saber mais...
Cross-Origin-Opener-PolicyRecenteGarantir que um documento de nível superior não compartilhe um grupo de contexto de navegação com documentos de origem cruzada.

Clique para saber mais...
Cross-Origin-Resource-PolicyRecenteSolicitar que o navegador bloqueie solicitações de origem cruzada/entre sites no-cors para o recurso fornecido.

Clique para saber mais...
X-XSS-Protection1; mode=blockDescontinuadoDescontinuado Impede o carregamento de páginas quando detectam ataques refletidos de cross-site scripting (XSS).

Clique para saber mais...
Feature-PolicyDescontinuadoDescontinuado Substituído pelo cabeçalho Permissions-Policy.

Clique para saber mais...
Expect-CTDescontinuadoDescontinuado Optar por relatar e/ou aplicar requisitos de transparência de certificados.

Clique para saber mais...
Public-Key-PinsDescontinuadoDescontinuado Permitir que sites HTTPS resistam à falsificação de invasores usando certificados emitidos incorretamente ou fraudulentos.

Clique para saber mais...

Violações de segurança · 7 encontrada(s)

Solicitações ou recursos que ofendem as políticas de segurança

ViolaçãoTipoInformações
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n4.1d581f6d4bf1a97f4cbc0b88b933bc136d38d178.woff2?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=4e49f1b3536448aed1a0b5216b96a3cb8b6427fe20c1a4735c1c375c25c03956' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n4.1d581f6d4bf1a97f4cbc0b88b933bc136d38d178.woff2?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=4e49f1b3536448aed1a0b5216b96a3cb8b6427fe20c1a4735c1c375c25c03956' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n6.7a3c341961dc23aaabcc116124b80f2a7abec1a2.woff2?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=626f14e23e34ceccf47eb2517ba5082262ea730729584c906c027af0d92fcf32' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n6.2c97c1a692c63ad09ab0635cb73b1939c5f417c0.woff?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=2cf5877d1571cfd5614d43af5501e3c82cc9c4a17e123fcf99e6892d5bfac183' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n4.cfce41a967758ce5a9b7d48daeb5b028fd977a9b.woff?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=e15316f7aba7db4ffb57a5a41c16eea380deb67f57cf09ad1724b404629ce7d2' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n7.c496e9cf2031deec4c4bca338faa81971c8631d4.woff2?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=1e9c7f1ca4a93170ba8b8539d629f5acb97d72f3c8840b24a0e50d1eb1663748' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...
Recurso
https://hu.vapewholesaleglobal.com/
Descrição
Access to font at 'https://www.vapewholesaleglobal.com/cdn/fonts/montserrat/montserrat_n7.78b0223375c94b39ce1af7e09a0225f2bb3d05f7.woff?h1=dHJvb2dsZS5jb20&h2=ZmxhbWluZ29lY2lnLmNvbQ&h3=dmFwZXdob2xlc2FsZWdsb2JhbC5jb20&h4=dHJvb2dsZXdob2xlc2FsZS5hY2NvdW50Lm15c2hvcGlmeS5jb20&hmac=45ff89ce1084a447b81df75be9cf05fba532d46f53f862ae19508c1f1c3fb652' from origin 'https://hu.vapewholesaleglobal.com' has been blocked by CORS policy: No 'Access-Control-Allow-Origin' header is present on the requested resource.
Cross-Origin Resource SharingControls which external origins are allowed load resources.

Clique para saber mais...

Certificados · 22 encontrado(s)

Os certificados SSL/TLS permitem que os sites criptografem transações entre o cliente e o servidor e forneçam verificação de identidade do servidor

AssuntoData de emissãoData de validade
ar.vapewholesaleglobal.com8 de nov. de 2024, 01:24:556 de fev. de 2025, 01:24:54
cdn.shopify.com25 de dez. de 2024, 12:52:0325 de mar. de 2025, 13:51:59
www.vapewholesaleglobal.com11 de dez. de 2024, 06:45:0111 de mar. de 2025, 07:44:56
limits.minmaxify.com16 de fev. de 2024, 00:00:0015 de mar. de 2025, 23:59:59
upload.video.google.com2 de dez. de 2024, 08:36:5824 de fev. de 2025, 08:36:57
cdn.shopifycdn.net27 de dez. de 2024, 07:04:3527 de mar. de 2025, 08:03:44
gtranslate.net12 de nov. de 2024, 00:45:1710 de fev. de 2025, 00:45:16
*.cloudfront.net30 de jul. de 2024, 00:00:003 de jul. de 2025, 23:59:59
*.google-analytics.com2 de dez. de 2024, 08:35:5624 de fev. de 2025, 08:35:55
*.gstatic.com2 de dez. de 2024, 08:36:5824 de fev. de 2025, 08:36:57