Detalhe do ativoAtivo monitorado
Voltar para ativos
prone.com.br HTTPS
Hosting 20i · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança3/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/planos.prone.com.br/wp-content/plugins/woocommerce/vendor/composer/installers/src/Composer/Installers/MicroweberInstaller.phpmalware
/planos.prone.com.br/wp-content/plugins/post-smtp/Postman/Mobile/includes/phpqrcode/index.phpmalware
/planos.prone.com.br/wp-includes/user.phpmalware
/wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.phpchecksum divergente
Findings do ativo
Alto
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-content/plugins/woocommerce/vendor/composer/installers/src/Composer/Installers/MicroweberInstaller.php — evidência: ]); $vars['install_item_dir'] = preg_replace('/elements-$/', '', $vars['install_item_dir']); $vars['install_item_dir'] = preg_replace('/-element
Integridade · conf. Alta · agent-cea8v9
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-content/plugins/post-smtp/Postman/Mobile/includes/phpqrcode/index.php — evidência: $filename = $PNG_TEMP_DIR.'test'.md5($_REQUEST['data'].'|'.$errorCorrectionLevel.'|'.$matrixPointSize).'.png'; QRcode::png($_REQUEST['data'], $fi
Integridade · conf. Alta · agent-1001pvq
Aberto
Crítico
Arquivo PHP com código em diretório de mídia (provável webshell): /planos.prone.com.br/wp-content/uploads/sucuri/sucuri-auditqueue.php — evidência: exit(0);
Integridade · conf. Alta · agent-7oi3q2
Resolvido
Alto
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-includes/user.php — evidência: ); return; } $hash = md5( $_POST['email'] . time() . wp_rand() ); $new_user_email = array( 'hash' => $hash, 'newemail' => $_POST[
Integridade · conf. Alta · agent-hxiivl
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Mail/PostmanSweegoMailEngine.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-xv3fve
Resolvido
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Integridade · conf. Alta · agent-1qevfmb
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Integridade · conf. Alta · agent-rvth1v
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Integridade · conf. Alta · agent-1f27sl3
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-1ouak4i
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-8pcj4m
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-14gg9a8
Aberto
Crítico
Loader de proxy/cloaking (busca conteúdo de um C2 remoto e serve na página): /ansr/helpers/helpers.php — evidência: // Execute the request $output = curl_exec($ch); if (curl_errno($ch)) { echo 'Error: ' . curl_error($ch); } curl_close($ch); return json
Integridade · conf. Alta · agent-1ojupmq
Resolvido
Conectores do ativo
20i Bearer APIAtivo
Stack users & grantsAtivo
Backups VPSAtivo
Linha do tempo
Scan de vulnerabilidade concluído
hoje 12:41
Finding criado · severidade alta
hoje 12:30
Snapshot de integridade salvo
hoje 06:00
Remediação assistida
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-content/plugins/woocommerce/vendor/composer/installers/src/Composer/Installers/MicroweberInstaller.php — evidência: ]); $vars['install_item_dir'] = preg_replace('/elements-$/', '', $vars['install_item_dir']); $vars['install_item_dir'] = preg_replace('/-element
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-content/plugins/post-smtp/Postman/Mobile/includes/phpqrcode/index.php — evidência: $filename = $PNG_TEMP_DIR.'test'.md5($_REQUEST['data'].'|'.$errorCorrectionLevel.'|'.$matrixPointSize).'.png'; QRcode::png($_REQUEST['data'], $fi
Arquivo suspeito (heurística de malware, revisar): /planos.prone.com.br/wp-includes/user.php — evidência: ); return; } $hash = md5( $_POST['email'] . time() . wp_rand() ); $new_user_email = array( 'hash' => $hash, 'newemail' => $_POST[
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {