HTTPS não forçado (conexão insegura) em devprimecont.srv.br
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em devprimecont.srv.br
Plugin desatualizado: cleantalk-spam-protect 6.85 → 6.86 (devprimecont.srv.br)
Plugin desatualizado: elementor 4.1.5 → 4.2.3 (devprimecont.srv.br)
Plugin vulnerável: elementor-pro 4.1.2 (CVE-2026-32475) em devprimecont.srv.br
Plugin desatualizado: elementskit-lite 3.10.02 → 4.0.2 (devprimecont.srv.br)
Plugin vulnerável: jeg-elementor-kit 3.2.8 (CVE-2026-65549) em devprimecont.srv.br
Plugin vulnerável: jet-engine 3.8.11.1 (CVE-2026-66581, CVE-2026-14864, CVE-2026-66613, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202) em devprimecont.srv.br
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (devprimecont.srv.br)
Plugin vulnerável: metform 4.1.7 (CVE-2026-18100) em devprimecont.srv.br
Plugin desatualizado: skyboot-custom-icons-for-elementor 1.1.1 → 1.2.0 (devprimecont.srv.br)
Plugin vulnerável: header-footer-elementor 2.9.1 (CVE-2026-15787) em devprimecont.srv.br
Plugin desatualizado: wp-reviews-plugin-for-google 13.3.1 → 13.3.2 (devprimecont.srv.br)
Plugin vulnerável: wpvivid-backuprestore 0.9.130 (CVE-2026-17555, CVE-2026-19725) em devprimecont.srv.br
Plugin desatualizado: wordpress-seo 28.1 → 28.3 (devprimecont.srv.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em devprimecont.srv.br — provável drift de versão/idioma; o deep-scan confirma se é injeção