HTTPS não forçado (conexão insegura) em controlservice.cnt.br
Plugin vulnerável: all-in-one-wp-migration 7.109 (CVE-2026-19949) em controlservice.cnt.br
Plugin desatualizado: cookie-notice 3.1.7 → 3.1.9 (controlservice.cnt.br)
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (controlservice.cnt.br)
Plugin vulnerável: elementor-pro 3.15.1 (CVE-2026-32475, CVE-2025-3076, CVE-2024-4107, CVE-2024-35656, CVE-2024-50555, CVE-2024-1364, CVE-2024-2781, CVE-2024-2121, CVE-2024-8494, CVE-2024-2120, CVE-2024-23523, CVE-2024-1521) em controlservice.cnt.br
Plugin desatualizado: hcaptcha-for-forms-and-more 5.1.0 → 5.2.0 (controlservice.cnt.br)
Plugin vulnerável: jet-blog 2.3.1 (CVE-2023-48762, CVE-2025-26958, CVE-2025-49932, CVE-2025-68503, CVE-2023-48760, CVE-2023-48761, CVE-2025-49933, CVE-2026-52696, CVE-2025-26744) em controlservice.cnt.br
Plugin desatualizado: mainwp-child 6.1.7 → 6.1.8 (controlservice.cnt.br)
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (controlservice.cnt.br)
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (controlservice.cnt.br)
Core WordPress difere do checksum da 20i (1 arquivo(s)) em controlservice.cnt.br — provável drift de versão/idioma; o deep-scan confirma se é injeção