Open
Cached
·
just now
17
Headers
Detected Technologies from Headers
Adobe Audience Manager
Adobe Experience Cloud
Adobe Experience Manager
Akamai
AppDynamics
Bing
Microsoft Advertising
Contentful
Envoy
Facebook
Google AdSense
Google DoubleClick
Google Fonts
Google Maps
Google Search
Google Tag Manager
LaunchDarkly
Loggly
Next.js
OneTrust
Pinterest
Quantum Metric
Tealium
YouTube
HTTP Security Headers
Status
Strict-Transport-Security
Present
max-age=900 ; includeSubDomains
X-Frame-Options
Missing
Not configured
X-Content-Type-Options
Missing
Not configured
Referrer-Policy
Missing
Not configured
Permissions-Policy
Missing
Not configured
Recommendations
- • Increase HSTS max-age to at least 1 year and add includeSubDomains
- • Strengthen CSP by removing 'unsafe-eval'
- • Add X-Frame-Options: DENY or SAMEORIGIN to prevent clickjacking
- • Add X-Content-Type-Options: nosniff
- • Add Referrer-Policy header (recommended: strict-origin-when-cross-origin)
- • Consider adding Permissions-Policy to control browser features
Performance Headers
Connection
close, Transfer-Encoding
Transfer-Encoding
chunked
Vary
rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
connection: close, Transfer-Encoding transfer-encoding: chunked vary: rsc, next-router-state-tree, next-router-prefetch, next-router-segment-prefetch
Caching Headers
Cache-Control
private, no-cache, no-store, max-age=0, must-revalidate
cache-control: private, no-cache, no-store, max-age=0, must-revalidate
Content Headers
Content-Language
es-US
Content-Type
text/html; charset=utf-8
content-language: es-US content-type: text/html; charset=utf-8
Server Headers
server: istio-envoy x-powered-by: Next.js
CORS Headers
No CORS headers found
Cookies Headers
Other Headers
Date
Wed, 02 Sep 2026 06:47:48 GMT
Link
URL
/~/_next/static/css/eb7e2523621843dd.css
rel=preload
as=style
URL
/~/_next/static/css/225385f7db85519b.css
rel=preload
as=style
URL
/~/_next/static/css/f0aac18687095aed.css
rel=preload
as=style
X-Req
a=allow;c=;d=desktop;g=0.8c89cc17.1788331667.3c4f5605;h=es.cvs.com;i=23.204.137.140;l=use;t=ut;u=browser
X-Subset
1-3569-0
date: Wed, 02 Sep 2026 06:47:48 GMT link: </~/_next/static/css/eb7e2523621843dd.css>; rel=preload; as="style", </~/_next/static/css/225385f7db85519b.css>; rel=preload; as="style", </~/_next/static/css/f0aac18687095aed.css>; rel=preload; as="style" x-akamai-transformed: 0 - 0 - x-envoy-upstream-service-time: 579 x-req: a=allow;c=;d=desktop;g=0.8c89cc17.1788331667.3c4f5605;h=es.cvs.com;i=23.204.137.140;l=use;t=ut;u=browser x-subset: 1-3569-0
Recommendations
Enable compression (gzip/brotli) to improve performance
Consider removing X-Powered-By header to hide server technology