Detalhe do ativoAtivo monitorado
Voltar para ativos
controlservice.cnt.br HTTP inseguro
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança1/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
core WordPresschecksum divergente
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em controlservice.cnt.br
Postura WP · conf. Alta · 20iwp-oojzch
Aberto
Alto
Plugin vulnerável: all-in-one-wp-migration 7.109 (CVE-2026-19949) em controlservice.cnt.br
Vulnerabilidade WP · conf. Alta · 20iwp-1wfic3oCVE-2026-19949
Aberto
Médio
Plugin desatualizado: cookie-notice 3.1.7 → 3.1.9 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1b7a1bv
Aberto
Médio
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1ealq8v
Aberto
Crítico
Plugin vulnerável: elementor-pro 3.15.1 (CVE-2026-32475, CVE-2025-3076, CVE-2024-4107, CVE-2024-35656, CVE-2024-50555, CVE-2024-1364, CVE-2024-2781, CVE-2024-2121, CVE-2024-8494, CVE-2024-2120, CVE-2024-23523, CVE-2024-1521) em controlservice.cnt.br
Aberto
Médio
Plugin desatualizado: hcaptcha-for-forms-and-more 5.1.0 → 5.2.0 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1dkjq4r
Aberto
Alto
Plugin vulnerável: jet-blog 2.3.1 (CVE-2023-48762, CVE-2025-26958, CVE-2025-49932, CVE-2025-68503, CVE-2023-48760, CVE-2023-48761, CVE-2025-49933, CVE-2026-52696, CVE-2025-26744) em controlservice.cnt.br
Aberto
Médio
Plugin desatualizado: mainwp-child 6.1.7 → 6.1.8 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1usmqc4
Aberto
Médio
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-6dpix3
Aberto
Médio
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (controlservice.cnt.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1wxr3gf
Aberto
Médio
Core WordPress difere do checksum da 20i (1 arquivo(s)) em controlservice.cnt.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Integridade · conf. Alta · 20iwp-1w6ve84
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (0 atualizado(s), 9 com erro)
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em controlservice.cnt.br
Plugin vulnerável: all-in-one-wp-migration 7.109 (CVE-2026-19949) em controlservice.cnt.br
Plugin desatualizado: cookie-notice 3.1.7 → 3.1.9 (controlservice.cnt.br)
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (controlservice.cnt.br)
Plugin vulnerável: elementor-pro 3.15.1 (CVE-2026-32475, CVE-2025-3076, CVE-2024-4107, CVE-2024-35656, CVE-2024-50555, CVE-2024-1364, CVE-2024-2781, CVE-2024-2121, CVE-2024-8494, CVE-2024-2120, CVE-2024-23523, CVE-2024-1521) em controlservice.cnt.br
Plugin desatualizado: hcaptcha-for-forms-and-more 5.1.0 → 5.2.0 (controlservice.cnt.br)
Plugin vulnerável: jet-blog 2.3.1 (CVE-2023-48762, CVE-2025-26958, CVE-2025-49932, CVE-2025-68503, CVE-2023-48760, CVE-2023-48761, CVE-2025-49933, CVE-2026-52696, CVE-2025-26744) em controlservice.cnt.br
Plugin desatualizado: mainwp-child 6.1.7 → 6.1.8 (controlservice.cnt.br)
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (controlservice.cnt.br)
Plugin desatualizado: wordpress-importer 0.9.5 → 0.9.6 (controlservice.cnt.br)
Core WordPress difere do checksum da 20i (1 arquivo(s)) em controlservice.cnt.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Firewall
Carregando… (requer API no ar e o site na 20i).