Detalhe do ativoAtivo monitorado
Voltar para ativos
contalexcacoal.com.br HTTP inseguro
WordPress · Frota 20i · último scan agora
70score de risco
Configurar
Postura de segurança1/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
core WordPresschecksum divergente
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em contalexcacoal.com.br
Postura WP · conf. Alta · 20iwp-1j2b8a
Aberto
Crítico
Plugin vulnerável: jet-engine 3.7.7 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-4352, CVE-2026-54187, CVE-2025-67923, CVE-2026-52706, CVE-2025-68495, CVE-2026-66613, CVE-2026-49084, CVE-2025-69333, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-49075, CVE-2026-42774, CVE-2026-32355, CVE-2026-4662, CVE-2026-49074, CVE-2026-49076, CVE-2026-12360) em contalexcacoal.com.br
Aberto
Médio
Plugin desatualizado: wpvivid-backuprestore 0.9.132 → 0.9.133 (contalexcacoal.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-fsvevm
Resolvido
Médio
Core WordPress difere do checksum da 20i (1 arquivo(s)) em contalexcacoal.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Integridade · conf. Alta · 20iwp-1jm1ez1
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (2 atualizado(s))
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em contalexcacoal.com.br
Plugin vulnerável: jet-engine 3.7.7 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-4352, CVE-2026-54187, CVE-2025-67923, CVE-2026-52706, CVE-2025-68495, CVE-2026-66613, CVE-2026-49084, CVE-2025-69333, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-49075, CVE-2026-42774, CVE-2026-32355, CVE-2026-4662, CVE-2026-49074, CVE-2026-49076, CVE-2026-12360) em contalexcacoal.com.br
Core WordPress difere do checksum da 20i (1 arquivo(s)) em contalexcacoal.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Firewall
Carregando… (requer API no ar e o site na 20i).