HTTPS não forçado (conexão insegura) em felipegaiao.com.br
Plugin desatualizado: cookie-notice 3.1.8 → 3.1.9 (felipegaiao.com.br)
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (felipegaiao.com.br)
Plugin vulnerável: elementor-pro 4.2.1 (CVE-2026-32475) em felipegaiao.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (felipegaiao.com.br)
Plugin desatualizado: blogvault-real-time-backup 6.65 → 6.69 (felipegaiao.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (felipegaiao.com.br)
Core WordPress difere do checksum da 20i (22 arquivo(s)) em felipegaiao.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção