Plugin vulnerável: gp-premium 2.3.1 (CVE-2024-3469, CVE-2026-66627) em upcond.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (upcond.com.br)
Plugin desatualizado: premium-addons-for-elementor 4.11.100 → 4.11.101 (upcond.com.br)
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (upcond.com.br)
Core WordPress difere do checksum da 20i (21 arquivo(s)) em upcond.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção