HTTPS não forçado (conexão insegura) em synergybpo.com.br
Plugin vulnerável: jet-engine 3.8.13 (CVE-2026-66581, CVE-2026-66613, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202) em synergybpo.com.br
Plugin desatualizado: insert-headers-and-footers 2.3.8 → 2.3.9 (synergybpo.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (synergybpo.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em synergybpo.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção