Detalhe do ativoAtivo monitorado
Voltar para ativos
telum.com.br HTTPS
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/wp-content/plugins/hivetime-manager/hivetime-manager.phpmalware
/wp-content/plugins/wp-rocket/inc/Dependencies/Minify/JS.phpmalware
/wp-content/plugins/jet-engine/includes/classes/sanitizer.phpmalware
/wp-content/plugins/gp-premium/hooks/functions/hooks.phpmalware
Findings do ativo
Médio
WordPress core vulnerável: 7.0.2 (CVE-2026-64638, WF-5faaf7d1-2012-42d5-affa-a5ff3388d25a, WF-80f92f7f-72e7-4d83-9ceb-ed0e11fb8003, WF-92babbbf-74bd-474f-9057-c5022a7d64c7, WF-c3f9898b-0aa0-4dd1-9298-96c853dbef5c, WF-c83a2c4d-a264-49ec-85f1-e3f48715d725, WF-cac1c1fa-7d6c-43c3-885e-9be320cb8f83, WF-cddbb0f8-fc73-46d7-80af-edb69227084f) em telum.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1lu26wjCVE-2026-64638
Aberto
Médio
Plugin desatualizado: all-in-one-wp-migration 7.107 → 7.109 (telum.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-2ujves
Aberto
Médio
Plugin desatualizado: elementor 4.2.0 → 4.2.2 (telum.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1897x7m
Aberto
Médio
Plugin desatualizado: elementskit-lite 3.10.02 → 4.0.0 (telum.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-88gl5f
Aberto
Alto
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-54188, CVE-2026-65467, CVE-2026-12360) em telum.com.br
Aberto
Médio
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (telum.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1mq5y7z
Aberto
Médio
Plugin desatualizado: wordpress-seo 28.1 → 28.2 (telum.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1qj3kv5
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/hivetime-manager/hivetime-manager.php — evidência: wp_strip_all_tags($css); $css = preg_replace('/expression\\s*\\(/i', '', $css); $css = preg_replace('/javascript\\s*:/i', '', $css); $cs
Integridade · conf. Alta · agent-cscd8w
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/wp-rocket/inc/Dependencies/Minify/JS.php — evidência: lie/minify/issues/91 */ $content = preg_replace('/else;/s', '', $content); /* * We also don't really want to terminate statements followed by closing
Integridade · conf. Alta · agent-9b3hk5
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/jet-engine/includes/classes/sanitizer.php — evidência: e potentially dangerous values $css = preg_replace( '/expression\s*\(.*?\)/i', '', $css ); $css = preg_replace( '/url\s*\(\s*[\'"]?\s*javascript:.*?[\'"]?\s
Integridade · conf. Alta · agent-isfs1y
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/hooks/functions/hooks.php — evidência: 'GENERATE_HOOKS_DISALLOW_PHP' ) ) { eval( "?>$value<?php " ); } else { echo $value; } } } if ( ! function_exists( 'generate_hooks_wp_head' ) ) { a
Integridade · conf. Alta · agent-u0oeqq
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/elements/class-hooks.php — evidência: uld_execute_php() ) { ob_start(); eval( '?>' . $content . '<?php ' ); // phpcs:ignore -- Using eval() to execute PHP. echo ob_get_clean(); // phpcs:ign
Integridade · conf. Alta · agent-vo4ci6
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Scan de vulnerabilidade concluído
hoje 12:41
Finding criado · severidade alta
hoje 12:30
Snapshot de integridade salvo
hoje 06:00
Remediação assistida
WordPress core vulnerável: 7.0.2 (CVE-2026-64638, WF-5faaf7d1-2012-42d5-affa-a5ff3388d25a, WF-80f92f7f-72e7-4d83-9ceb-ed0e11fb8003, WF-92babbbf-74bd-474f-9057-c5022a7d64c7, WF-c3f9898b-0aa0-4dd1-9298-96c853dbef5c, WF-c83a2c4d-a264-49ec-85f1-e3f48715d725, WF-cac1c1fa-7d6c-43c3-885e-9be320cb8f83, WF-cddbb0f8-fc73-46d7-80af-edb69227084f) em telum.com.br
Plugin desatualizado: all-in-one-wp-migration 7.107 → 7.109 (telum.com.br)
Plugin desatualizado: elementor 4.2.0 → 4.2.2 (telum.com.br)
Plugin desatualizado: elementskit-lite 3.10.02 → 4.0.0 (telum.com.br)
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-54188, CVE-2026-65467, CVE-2026-12360) em telum.com.br
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (telum.com.br)
Plugin desatualizado: wordpress-seo 28.1 → 28.2 (telum.com.br)
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/hivetime-manager/hivetime-manager.php — evidência: wp_strip_all_tags($css); $css = preg_replace('/expression\\s*\\(/i', '', $css); $css = preg_replace('/javascript\\s*:/i', '', $css); $cs
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/wp-rocket/inc/Dependencies/Minify/JS.php — evidência: lie/minify/issues/91 */ $content = preg_replace('/else;/s', '', $content); /* * We also don't really want to terminate statements followed by closing
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/jet-engine/includes/classes/sanitizer.php — evidência: e potentially dangerous values $css = preg_replace( '/expression\s*\(.*?\)/i', '', $css ); $css = preg_replace( '/url\s*\(\s*[\'"]?\s*javascript:.*?[\'"]?\s
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/hooks/functions/hooks.php — evidência: 'GENERATE_HOOKS_DISALLOW_PHP' ) ) { eval( "?>$value<?php " ); } else { echo $value; } } } if ( ! function_exists( 'generate_hooks_wp_head' ) ) { a
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/elements/class-hooks.php — evidência: uld_execute_php() ) { ob_start(); eval( '?>' . $content . '<?php ' ); // phpcs:ignore -- Using eval() to execute PHP. echo ob_get_clean(); // phpcs:ign
Firewall
Carregando… (requer API no ar e o site na 20i).