Detalhe do ativoAtivo monitorado
Voltar para ativos
mevcont.com.br HTTP inseguro
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança1/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
core WordPresschecksum divergente
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em mevcont.com.br
Postura WP · conf. Alta · 20iwp-xhnp85
Aberto
Médio
Plugin desatualizado: akismet 5.7 → 5.7.2 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-tfmidk
Resolvido
Alto
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1f26ievCVE-2026-17533CVE-2026-19949
Aberto
Médio
Plugin desatualizado: cookie-notice 3.1.4 → 3.1.9 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1iu0xto
Aberto
Médio
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-5r9aga
Aberto
Médio
Plugin desatualizado: elementor 4.1.4 → 4.2.3 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-hdoywr
Aberto
Crítico
Plugin vulnerável: elementor-pro 3.27.3 (CVE-2026-32475, CVE-2025-3076, CVE-2024-50555) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1ak0zvsCVE-2026-32475CVE-2025-3076CVE-2024-50555
Aberto
Alto
Plugin vulnerável: essential-addons-for-elementor-lite 6.6.10 (CVE-2026-15145, CVE-2026-18039, CVE-2026-15155, CVE-2026-15156) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-12g35gyCVE-2026-15145CVE-2026-18039CVE-2026-15155CVE-2026-15156
Aberto
Médio
Plugin desatualizado: creame-whatsapp-me 6.2.3 → 6.3.2 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1kyfol1
Aberto
Médio
Plugin desatualizado: members 3.2.23 → 3.2.26 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-yh80n4
Aberto
Médio
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-ts06i3
Aberto
Médio
Plugin vulnerável: premium-addons-for-elementor 4.11.84 (CVE-2026-12141) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1ldr4y2CVE-2026-12141
Aberto
Médio
Plugin desatualizado: redirection 5.8.0 → 5.9.0 (mevcont.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1rau0k1
Aberto
Alto
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-92wexyCVE-2026-15459
Aberto
Médio
Plugin vulnerável: wordpress-seo 27.9 (CVE-2026-15425) em mevcont.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-ls295cCVE-2026-15425
Aberto
Médio
Core WordPress difere do checksum da 20i (21 arquivo(s)) em mevcont.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Integridade · conf. Alta · 20iwp-19ltal6
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (1 atualizado(s), 12 com erro)
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em mevcont.com.br
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em mevcont.com.br
Plugin desatualizado: cookie-notice 3.1.4 → 3.1.9 (mevcont.com.br)
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (mevcont.com.br)
Plugin desatualizado: elementor 4.1.4 → 4.2.3 (mevcont.com.br)
Plugin vulnerável: elementor-pro 3.27.3 (CVE-2026-32475, CVE-2025-3076, CVE-2024-50555) em mevcont.com.br
Plugin vulnerável: essential-addons-for-elementor-lite 6.6.10 (CVE-2026-15145, CVE-2026-18039, CVE-2026-15155, CVE-2026-15156) em mevcont.com.br
Plugin desatualizado: creame-whatsapp-me 6.2.3 → 6.3.2 (mevcont.com.br)
Plugin desatualizado: members 3.2.23 → 3.2.26 (mevcont.com.br)
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (mevcont.com.br)
Plugin vulnerável: premium-addons-for-elementor 4.11.84 (CVE-2026-12141) em mevcont.com.br
Plugin desatualizado: redirection 5.8.0 → 5.9.0 (mevcont.com.br)
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em mevcont.com.br
Plugin vulnerável: wordpress-seo 27.9 (CVE-2026-15425) em mevcont.com.br
Core WordPress difere do checksum da 20i (21 arquivo(s)) em mevcont.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Firewall
Carregando… (requer API no ar e o site na 20i).