Silicon Overdrive · Security Report CONFIDENTIAL
Scan Summary · 2026-06-05

Vulnerability findings for makro.co.za

https://www.makro.co.za/  ·  2.19.251.155

The latest scan identified 37 findings across the public-facing infrastructure. Critical: 0, High: 1 — review urgently. Low: 13, Informational: 13.

Critical
0
High
1
Medium
10
Low
13
Info
13
REPORT  ae857b60 SCAN  13:23 UTC TOOLS  httpx · nmap · zap
High severity 1 FINDINGS
H-01
PII Disclosure
— · 1 instance(s)
High
Medium severity 10 FINDINGS
M-01
CSP: Failure to Define Directive with No Fallback
— · 2 instance(s)
Medium
M-02
CSP: Wildcard Directive
— · 2 instance(s)
Medium
M-03
CSP: script-src unsafe-eval
— · 2 instance(s)
Medium
M-04
CSP: style-src unsafe-inline
— · 2 instance(s)
Medium
M-05
Content Security Policy (CSP) Header Not Set
— · 1 instance(s)
Medium
M-06
Cross-Domain Misconfiguration
— · 5 instance(s)
Medium
M-07
Missing Anti-clickjacking Header
— · 2 instance(s)
Medium
M-08
Multiple X-Frame-Options Header Entries
— · 5 instance(s)
Medium
M-09
Source Code Disclosure - SQL
— · 11 instance(s)
Medium
M-10
Sub Resource Integrity Attribute Missing
— · 5 instance(s)
Medium
Low severity 13 FINDINGS
L-01
CSP: Notices
— · 2 instance(s)
Low
L-02
Cookie No HttpOnly Flag
— · 5 instance(s)
Low
L-03
Cookie Without Secure Flag
— · 5 instance(s)
Low
L-04
Cookie with SameSite Attribute None
— · 3 instance(s)
Low
L-05
Cookie without SameSite Attribute
— · 5 instance(s)
Low
L-06
Cross-Domain JavaScript Source File Inclusion
— · 5 instance(s)
Low
L-07
Cross-Origin-Embedder-Policy Header Missing or Invalid
— · 4 instance(s)
Low
L-08
Cross-Origin-Opener-Policy Header Missing or Invalid
— · 4 instance(s)
Low
L-09
Cross-Origin-Resource-Policy Header Missing or Invalid
— · 5 instance(s)
Low
L-10
Permissions Policy Header Not Set
— · 5 instance(s)
Low
L-11
Secure Pages Include Mixed Content
— · 1 instance(s)
Low
L-12
Timestamp Disclosure - Unix
— · 5 instance(s)
Low
L-13
X-Content-Type-Options Header Missing
— · 5 instance(s)
Low
Informational 13 FINDINGS
2 network observation(s) on 2.19.251.155: http/80, https/443 plus httpx (1).
This message contains confidential security information.
Do not forward outside the intended recipient list.
REPORT ae857b60
2026-06-05

Silicon Overdrive · Automated security scan summary