HTTPS não forçado (conexão insegura) em dellus.com.br
Plugin desatualizado: cookie-notice 3.1.8 → 3.1.9 (dellus.com.br)
Plugin vulnerável: jet-engine 3.8.13.1 (CVE-2026-66581, CVE-2026-66613, CVE-2026-28082, CVE-2026-18202) em dellus.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (dellus.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (dellus.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em dellus.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção