Detalhe do ativoAtivo monitorado
Voltar para ativos
masterconsultores.com.br HTTPS
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/contabilidade/index.htmlalterado
/blog/index.htmlalterado
/wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.phpchecksum divergente
/wp-content/plugins/post-smtp/Postman/PostmanWpMail.phpchecksum divergente
Findings do ativo
Alto
Plugin vulnerável: revslider 6.5.9 (CVE-2024-34444, CVE-2024-8107, CVE-2026-9050, CVE-2026-6728, CVE-2025-10249, CVE-2024-4637, CVE-2023-2359, CVE-2024-34443, CVE-2023-47772, CVE-2024-4092, CVE-2024-37449, CVE-2023-6528, CVE-2024-4581, CVE-2023-47784, CVE-2025-9217, CVE-2024-2306) em masterconsultores.com.br
Aberto
Médio
Plugin vulnerável: templatera 2.0.4 (CVE-2025-54747) em masterconsultores.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-zyzylaCVE-2025-54747
Aberto
Alto
Plugin vulnerável: Ultimate_VC_Addons 3.19.6 (CVE-2025-48088, CVE-2025-11814, CVE-2026-15382, CVE-2024-5254, CVE-2023-46205, CVE-2024-5255, CVE-2024-5252, CVE-2026-34889, CVE-2023-46211, CVE-2024-5253, CVE-2026-28038, CVE-2024-5251, CVE-2023-51402) em masterconsultores.com.br
Aberto
Médio
Plugin vulnerável: js_composer 8.6.1 (CVE-2025-11161, CVE-2025-11160, CVE-2026-45436) em masterconsultores.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1cyodmtCVE-2025-11161CVE-2025-11160CVE-2026-45436
Aberto
Médio
Plugin desatualizado: insert-headers-and-footers 2.3.8 → 2.3.9 (masterconsultores.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-4yi3o7
Aberto
Crítico
Página de doorway/SEO spam de aposta injetada (parasita — provável invasão): /contabilidade/index.html — evidência: t> <meta name="title" content="RAJAPOLA | Temukan Kumpulam Game Digital Terlengkap Indonesia dalam Satu Platform Online"> <meta name="descript
Integridade · conf. Alta · agent-1hfklew
Quarentena
Crítico
Página de doorway/SEO spam de aposta injetada (parasita — provável invasão): /blog/index.html — evidência: ce-width, minimum-scale=1.0"> <title>RAJAPOLA | Portal Game Digital Resmi Anti Nawala Terbaru 2026</title> <!-- Favicon --> <link rel="icon" href="https://
Integridade · conf. Alta · agent-jicnug
Quarentena
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Integridade · conf. Alta · agent-1qevfmb
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-14gg9a8
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-8pcj4m
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Integridade · conf. Alta · agent-1f27sl3
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-1ouak4i
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Integridade · conf. Alta · agent-rvth1v
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (0 atualizado(s), 1 com erro)
agora
Remediação assistida
Plugin vulnerável: revslider 6.5.9 (CVE-2024-34444, CVE-2024-8107, CVE-2026-9050, CVE-2026-6728, CVE-2025-10249, CVE-2024-4637, CVE-2023-2359, CVE-2024-34443, CVE-2023-47772, CVE-2024-4092, CVE-2024-37449, CVE-2023-6528, CVE-2024-4581, CVE-2023-47784, CVE-2025-9217, CVE-2024-2306) em masterconsultores.com.br
Plugin vulnerável: templatera 2.0.4 (CVE-2025-54747) em masterconsultores.com.br
Plugin vulnerável: Ultimate_VC_Addons 3.19.6 (CVE-2025-48088, CVE-2025-11814, CVE-2026-15382, CVE-2024-5254, CVE-2023-46205, CVE-2024-5255, CVE-2024-5252, CVE-2026-34889, CVE-2023-46211, CVE-2024-5253, CVE-2026-28038, CVE-2024-5251, CVE-2023-51402) em masterconsultores.com.br
Plugin vulnerável: js_composer 8.6.1 (CVE-2025-11161, CVE-2025-11160, CVE-2026-45436) em masterconsultores.com.br
Plugin desatualizado: insert-headers-and-footers 2.3.8 → 2.3.9 (masterconsultores.com.br)
Página de doorway/SEO spam de aposta injetada (parasita — provável invasão): /contabilidade/index.html — evidência: t> <meta name="title" content="RAJAPOLA | Temukan Kumpulam Game Digital Terlengkap Indonesia dalam Satu Platform Online"> <meta name="descript
Página de doorway/SEO spam de aposta injetada (parasita — provável invasão): /blog/index.html — evidência: ce-width, minimum-scale=1.0"> <title>RAJAPOLA | Portal Game Digital Resmi Anti Nawala Terbaru 2026</title> <!-- Favicon --> <link rel="icon" href="https://
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Firewall
Carregando… (requer API no ar e o site na 20i).