En de site vanwaar je dit aanroept? Gebruikt die wel HTTPS? Is dit dan niet gewoon een kwestie van alle externe bronnen ook aanroepen met https zodat je geen gemengde content hebt (en is dat niet het daadwerkelijke probleem)?
Ja, dit is inderdaad een gevalletje van 'Mixed content' wat je altijd moet proberen te vermijden.
Bij afbeeldingen krijg je enkel gele waarschuwingen in je browser. Maar AJAX-request, CSS en JavaScript zullen helemaal niet geladen worden. De website-debugger in je browser zal dan altijd uitleggen waarom het geblokkeerd wordt.
CORS is in dit geval mogelijk hier niet van toepassing op, maar kan wel effectief worden gebruikt om externe AJAX-requests te blokkeren.