HTTPS não forçado (conexão insegura) em mevcont.com.br
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em mevcont.com.br
Plugin desatualizado: cookie-notice 3.1.4 → 3.1.9 (mevcont.com.br)
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (mevcont.com.br)
Plugin desatualizado: elementor 4.1.4 → 4.2.3 (mevcont.com.br)
Plugin vulnerável: elementor-pro 3.27.3 (CVE-2026-32475, CVE-2025-3076, CVE-2024-50555) em mevcont.com.br
Plugin vulnerável: essential-addons-for-elementor-lite 6.6.10 (CVE-2026-15145, CVE-2026-18039, CVE-2026-15155, CVE-2026-15156) em mevcont.com.br
Plugin desatualizado: creame-whatsapp-me 6.2.3 → 6.3.2 (mevcont.com.br)
Plugin desatualizado: members 3.2.23 → 3.2.26 (mevcont.com.br)
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (mevcont.com.br)
Plugin vulnerável: premium-addons-for-elementor 4.11.84 (CVE-2026-12141) em mevcont.com.br
Plugin desatualizado: redirection 5.8.0 → 5.9.0 (mevcont.com.br)
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em mevcont.com.br
Plugin vulnerável: wordpress-seo 27.9 (CVE-2026-15425) em mevcont.com.br
Core WordPress difere do checksum da 20i (21 arquivo(s)) em mevcont.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção