HTTPS não forçado (conexão insegura) em peqcontabil.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (peqcontabil.com.br)
Plugin vulnerável: wpkit-elementor 1.0.5 (CVE-2025-32281) em peqcontabil.com.br
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (peqcontabil.com.br)
Core WordPress difere do checksum da 20i (1 arquivo(s)) em peqcontabil.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção