HTTPS não forçado (conexão insegura) em condux.com.br
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (condux.com.br)
Plugin desatualizado: essential-addons-for-elementor-lite 6.7.3 → 6.8.0 (condux.com.br)
Plugin vulnerável: jet-engine 3.8.14 (CVE-2026-66581, CVE-2026-66613) em condux.com.br
Plugin desatualizado: seo-by-rank-math 1.0.277 → 1.0.277.1 (condux.com.br)
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (condux.com.br)
Plugin desatualizado: insert-headers-and-footers 2.3.8 → 2.3.9 (condux.com.br)
Core WordPress difere do checksum da 20i (1 arquivo(s)) em condux.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção