Detalhe do ativoAtivo monitorado
Voltar para ativos
affinitycontabil.com.br HTTPS
WordPress · Frota 20i · último scan agora
70score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/wp-content/plugins/post-smtp/Postman/Postman-Connectivity-Test/registered-domain-libs-master/PHP/effectiveTLDs.inc.phpchecksum divergente
Findings do ativo
Crítico
Plugin vulnerável: elementor-pro 4.2.0 (CVE-2026-32475) em affinitycontabil.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-13lzhrgCVE-2026-32475
Aberto
Baixo
wp-admin sem proteção extra em affinitycontabil.com.br
Postura · conf. Alta · cloudez-twcdw5
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/hivetime-manager/hivetime-manager.php — evidência: wp_strip_all_tags($css); $css = preg_replace('/expression\\s*\\(/i', '', $css); $css = preg_replace('/javascript\\s*:/i', '', $css); $cs
Integridade · conf. Alta · agent-cscd8w
Resolvido
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Connectivity-Test/registered-domain-libs-master/PHP/effectiveTLDs.inc.php — evidência: if (basename($_SERVER['SCRIPT_FILENAME']) === basename(__FILE__)) {
Integridade · conf. Alta · agent-1ps0a07
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (0 atualizado(s), 2 com erro)
agora
Remediação assistida
Plugin vulnerável: elementor-pro 4.2.0 (CVE-2026-32475) em affinitycontabil.com.br
wp-admin sem proteção extra em affinitycontabil.com.br
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Connectivity-Test/registered-domain-libs-master/PHP/effectiveTLDs.inc.php — evidência: if (basename($_SERVER['SCRIPT_FILENAME']) === basename(__FILE__)) {
Firewall
Carregando… (requer API no ar e o site na 20i).