QuickAudit — web security checklist Firefox

QuickAudit — web security checklist

Ten-point OWASP-style security checklist for the page you're on: headers, cookies, mixed content, exposed files, JS library CVEs.
xHeader
Modify request and response headers. No ads, no malware.

Características y capacidades

A pre-pentest sanity check that takes five seconds instead of fifteen minutes.

Before you pay for a penetration test — or before you ship — there's a set of boring, mechanical misconfigurations that show up on a depressing share of production sites. No HSTS. No CSP. Session cookies without HttpOnly. A .git directory served to the public internet. jQuery 1.8 with four known XSS advisories.

Finding these today means running curl -I, squinting at headers you half-remember, checking DevTools for mixed content, and pasting library versions into a CVE search. That's fifteen minutes per site, so people skip it, so it ships broken.

QuickAudit is that checklist, as one button.

The ten checks:

  1. Transport security — HTTPS, plus HSTS with max-age
  2. Content-Security-Policy — present, enforcing, and not defeated by 'unsafe-inline' / 'unsafe-eval' / wildcards
  3. Clickjacking protection — CSP frame-ancestors or X-Frame-Options
  4. MIME-sniffing — X-Content-Type-Options: nosniff
  5. Referrer & Permissions policy — flags policies that leak full URLs to third parties
  6. Cookie security flags — Secure, HttpOnly on session cookies, explicit SameSite
  7. Mixed content — http:// subresources on an HTTPS page
  8. JavaScript libraries with known CVEs — versions read from live page globals, looked up against OSV.dev
  9. Exposed sensitive files — /.env, /.git/HEAD, etc. (Off by default)
  10. Server version disclosure — banners that hand attackers your exact build number

Privacy: QuickAudit sends exactly one kind of data off your machine: detected library name@version strings, to api.osv.dev, to look up known CVEs. No URLs. No page content. No cookie values — the code reads cookie flags and deliberately discards values. No analytics. No account. No telemetry.

Source: https://github.com/BAB78/quickaudit

Crecimiento de usuarios y estadísticas de descarga

Manifest V3 Add-on
Por:
BAB Studios
Usuarios diarios:
1
Versión:
1.0.0 Última actualización: 2026-08-04
Código de versión:
6388847
Fecha de creación:
2026-08-01
GUID del complemento de Firefox:
quickaudit@babstudios.dev
ID numérico del complemento de Firefox:
3047304
Firefox en Android:
No
Riesgo:
Low risk impact High risk likelihood
Permisos:
Tamaño:
64.40KB
Correo electrónico:
be*****@outlook.com
URLs:
Sitio web ,Política de privacidad
Descripción completa:
Ver descripción detallada
Fuente:
Tienda de complementos de Firefox
Datos ingeridos el:
2026-09-07
Comparar estadísticas y clasificación:

Contacta con el desarrollador

Chrome-Stats no es propietario de este complemento de Firefox. Utilice esta información a continuación para ponerse en contacto con el desarrollador de complemento de Firefox.
Desarrollado por:
BAB Studios
Tienda de complementos de Firefox
https://addons.mozilla.org/firefox/addon/quickaudit-web-security/
Correo electrónico:
be*****@outlook.com
Sitio web:
https://github.com/BAB78/quickaudit

¿Es seguro QuickAudit — web security checklist?

Impacto de riesgo
El impacto del riesgo mide el nivel de permisos adicionales a los que tiene acceso una extensión. Una extensión de bajo impacto de riesgo no puede hacer mucho daño, mientras que una extensión de alto impacto de riesgo puede causar mucho daño, como robar tu contraseña, eludir tu configuración de seguridad y acceder a tus datos personales. Las extensiones de alto impacto de riesgo no son necesariamente maliciosas. Sin embargo, si se vuelven maliciosas, pueden ser muy dañinas.

QuickAudit — web security checklist requiere permisos mínimos.

Detalles del análisis de impacto de riesgo
  • Medium Allows management of download operations but generally doesn't severely affect security unless misused.
Probabilidad de riesgo
La probabilidad de riesgo mide la probabilidad de que un complemento de Firefox pueda volverse maliciosa. Esto se determina por la reputación del editor y de complemento de Firefox en Tienda de complementos de Firefox, el tiempo que ha existido complemento de Firefox y otras señales sobre complemento de Firefox. Nuestros algoritmos no son perfectos y están sujetos a cambios a medida que descubrimos nuevas formas de detectar extensiones maliciosas. Recomendamos que siempre tengas precaución al instalar un complemento de Firefox.

QuickAudit — web security checklist se agregó recientemente y no ha existido el tiempo suficiente para que recopilemos datos suficientes para evaluar con precisión su nivel de riesgo.

Detalles del análisis de probabilidad de riesgo
  • High This extension has low user count. Unpopular extensions may not be stable or safe.
  • Medium **** ********* *** ******* ** *** **** * ******* *** ******* *** *** ** ****** ** *****
  • Medium **** ********* *** ***** ** *** **** * ******* *** ********** *** *** ** ****** ** *****
Extension Guard
Guardia de extensión

Descubre cada extensión en uso, analiza riesgos y aplica políticas de bloqueo con Extension Guard

Protege tu navegador
Actualiza para ver los detalles completos del análisis de riesgo

Mejores alternativas QuickAudit — web security checklist

Aquí hay algunas Firefox add-ons que son similares a QuickAudit — web security checklist: