HTTPS não forçado (conexão insegura) em bm12.com.br
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em bm12.com.br
Plugin desatualizado: cookie-notice 3.1.3 → 3.1.9 (bm12.com.br)
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (bm12.com.br)
Plugin desatualizado: easy-table-of-contents 2.0.85 → 2.0.86 (bm12.com.br)
Plugin desatualizado: elementor 4.1.5 → 4.2.3 (bm12.com.br)
Plugin vulnerável: elementor-pro 4.1.1 (CVE-2026-32475) em bm12.com.br
Plugin vulnerável: generateblocks 2.3.0 (CVE-2026-13458) em bm12.com.br
Plugin vulnerável: gp-premium 2.2.2 (CVE-2024-3469, CVE-2026-66627) em bm12.com.br
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (bm12.com.br)
Plugin desatualizado: premium-addons-for-elementor 4.11.86 → 4.11.101 (bm12.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em bm12.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção