HTTPS não forçado (conexão insegura) em costasc.com.br
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (costasc.com.br)
Plugin vulnerável: jet-elements 2.9.1 (CVE-2026-65465) em costasc.com.br
Plugin vulnerável: jet-engine 3.8.11.2 (CVE-2026-66581, CVE-2026-14864, CVE-2026-66613, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202) em costasc.com.br
Plugin desatualizado: premium-addons-for-elementor 4.11.100 → 4.11.101 (costasc.com.br)