Detalhe do ativoAtivo monitorado
Voltar para ativos
bm12.com.br HTTP inseguro
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança1/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
core WordPresschecksum divergente
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em bm12.com.br
Postura WP · conf. Alta · 20iwp-1ieg2bv
Aberto
Alto
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em bm12.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-s6dg7hCVE-2026-17533CVE-2026-19949
Aberto
Médio
Plugin desatualizado: cookie-notice 3.1.3 → 3.1.9 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-veovgx
Aberto
Médio
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1d5k534
Aberto
Médio
Plugin desatualizado: easy-table-of-contents 2.0.85 → 2.0.86 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-0orhqv
Aberto
Médio
Plugin desatualizado: elementor 4.1.5 → 4.2.3 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-9ow7ua
Aberto
Crítico
Plugin vulnerável: elementor-pro 4.1.1 (CVE-2026-32475) em bm12.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1slubbsCVE-2026-32475
Aberto
Médio
Plugin vulnerável: generateblocks 2.3.0 (CVE-2026-13458) em bm12.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-e3q8vrCVE-2026-13458
Aberto
Alto
Plugin vulnerável: gp-premium 2.2.2 (CVE-2024-3469, CVE-2026-66627) em bm12.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1csmgd6CVE-2024-3469CVE-2026-66627
Aberto
Médio
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-3vlbmy
Aberto
Médio
Plugin desatualizado: premium-addons-for-elementor 4.11.86 → 4.11.101 (bm12.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-1h2gdrl
Aberto
Médio
Core WordPress difere do checksum da 20i (21 arquivo(s)) em bm12.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Integridade · conf. Alta · 20iwp-65mocw
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (0 atualizado(s), 9 com erro)
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em bm12.com.br
Plugin vulnerável: all-in-one-wp-migration 7.107 (CVE-2026-17533, CVE-2026-19949) em bm12.com.br
Plugin desatualizado: cookie-notice 3.1.3 → 3.1.9 (bm12.com.br)
Plugin desatualizado: contact-form-7 6.1.6 → 6.1.7 (bm12.com.br)
Plugin desatualizado: easy-table-of-contents 2.0.85 → 2.0.86 (bm12.com.br)
Plugin desatualizado: elementor 4.1.5 → 4.2.3 (bm12.com.br)
Plugin vulnerável: elementor-pro 4.1.1 (CVE-2026-32475) em bm12.com.br
Plugin vulnerável: generateblocks 2.3.0 (CVE-2026-13458) em bm12.com.br
Plugin vulnerável: gp-premium 2.2.2 (CVE-2024-3469, CVE-2026-66627) em bm12.com.br
Plugin desatualizado: creame-whatsapp-me 6.3.1 → 6.3.2 (bm12.com.br)
Plugin desatualizado: premium-addons-for-elementor 4.11.86 → 4.11.101 (bm12.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em bm12.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Firewall
Carregando… (requer API no ar e o site na 20i).