HTTPS não forçado (conexão insegura) em synergyctb.com.br
Plugin vulnerável: elementor-pro 4.2.0 (CVE-2026-32475) em synergyctb.com.br
Plugin desatualizado: insert-headers-and-footers 2.3.8 → 2.3.9 (synergyctb.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (synergyctb.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em synergyctb.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção