WordPress core vulnerável: 7.0.2 (CVE-2026-64638, WF-5faaf7d1-2012-42d5-affa-a5ff3388d25a, WF-80f92f7f-72e7-4d83-9ceb-ed0e11fb8003, WF-92babbbf-74bd-474f-9057-c5022a7d64c7, WF-c3f9898b-0aa0-4dd1-9298-96c853dbef5c, WF-c83a2c4d-a264-49ec-85f1-e3f48715d725, WF-cac1c1fa-7d6c-43c3-885e-9be320cb8f83, WF-cddbb0f8-fc73-46d7-80af-edb69227084f) em telum.com.br Remediar
Plugin desatualizado: all-in-one-wp-migration 7.107 → 7.109 (telum.com.br) Remediar
Plugin desatualizado: elementor 4.2.0 → 4.2.2 (telum.com.br) Remediar
Plugin desatualizado: elementskit-lite 3.10.02 → 4.0.0 (telum.com.br) Remediar
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-54188, CVE-2026-65467, CVE-2026-12360) em telum.com.br Remediar
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (telum.com.br) Remediar
Plugin desatualizado: wordpress-seo 28.1 → 28.2 (telum.com.br) Remediar
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/hivetime-manager/hivetime-manager.php — evidência: wp_strip_all_tags($css); $css = preg_replace('/expression\\s*\\(/i', '', $css); $css = preg_replace('/javascript\\s*:/i', '', $css); $cs Remediar
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/wp-rocket/inc/Dependencies/Minify/JS.php — evidência: lie/minify/issues/91 */ $content = preg_replace('/else;/s', '', $content); /* * We also don't really want to terminate statements followed by closing Remediar
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/jet-engine/includes/classes/sanitizer.php — evidência: e potentially dangerous values $css = preg_replace( '/expression\s*\(.*?\)/i', '', $css ); $css = preg_replace( '/url\s*\(\s*[\'"]?\s*javascript:.*?[\'"]?\s Remediar
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/hooks/functions/hooks.php — evidência: 'GENERATE_HOOKS_DISALLOW_PHP' ) ) { eval( "?>$value<?php " ); } else { echo $value; } } } if ( ! function_exists( 'generate_hooks_wp_head' ) ) { a Remediar
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/gp-premium/elements/class-hooks.php — evidência: uld_execute_php() ) { ob_start(); eval( '?>' . $content . '<?php ' ); // phpcs:ignore -- Using eval() to execute PHP. echo ob_get_clean(); // phpcs:ign Remediar