HTTPS não forçado (conexão insegura) em maconbh.com.br
Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em maconbh.com.br
Plugin desatualizado: premium-addons-for-elementor 4.11.100 → 4.11.101 (maconbh.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em maconbh.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção