PHP fora de suporte (7.4) em tomazeli.cnt.br
Plugin vulnerável: elementor-pro 4.2.1 (CVE-2026-32475) em tomazeli.cnt.br
Plugin desatualizado: really-simple-captcha 2.4 → 2.5 (tomazeli.cnt.br)
Plugin vulnerável: revslider 6.7.38 (CVE-2026-9050, CVE-2026-6728) em tomazeli.cnt.br
Plugin vulnerável: templatera 1.1.12 (CVE-2025-54747) em tomazeli.cnt.br
Plugin vulnerável: js_composer 8.6.1 (CVE-2025-11161, CVE-2025-11160, CVE-2026-45436) em tomazeli.cnt.br
Core WordPress difere do checksum da 20i (2 arquivo(s)) em tomazeli.cnt.br — provável drift de versão/idioma; o deep-scan confirma se é injeção