HTTPS não forçado (conexão insegura) em novacontabil.net.br
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (novacontabil.net.br)
Plugin vulnerável: wpkit-elementor 1.0.3 (CVE-2025-32281) em novacontabil.net.br
Core WordPress difere do checksum da 20i (21 arquivo(s)) em novacontabil.net.br — provável drift de versão/idioma; o deep-scan confirma se é injeção