Detalhe do ativoAtivo monitorado
Voltar para ativos
contabmatch.com.br HTTPS
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
/wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.phpmalware
/wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.phpmalware
/wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.phpmalware
/wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.phpmalware
Findings do ativo
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.php — evidência: */ eval('?>'.$content); } if (!class_exists($cls, false)) { throw new
Integridade · conf. Alta · agent-12ev5xp
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-bpz2rf
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-4oqftg
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-gylpgb
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-14gg9a8
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-8pcj4m
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Integridade · conf. Alta · agent-1f27sl3
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Integridade · conf. Alta · agent-rvth1v
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Integridade · conf. Alta · agent-1ouak4i
Aberto
Médio
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Integridade · conf. Alta · agent-1qevfmb
Aberto
Alto
Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em contabmatch.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-iexrtcCVE-2026-66627
Aberto
Crítico
Plugin vulnerável: jet-engine 3.8.9.1 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-66613, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-49075, CVE-2026-49074, CVE-2026-49076, CVE-2026-12360) em contabmatch.com.br
Aberto
Médio
Plugin desatualizado: post-smtp 4.0.0-beta.1 → 4.0.1 (contabmatch.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-4svmzy
Aberto
Crítico
Malware detectado no site contabmatch.com.br
Integridade · conf. Alta · 20iwp-rr8nc0
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (0 atualizado(s), 1 com erro)
agora
Varredura profunda · 10 arquivo(s) suspeito(s) · 0 alerta(s) de banco
agora
Remediação assistida
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.php — evidência: */ eval('?>'.$content); } if (!class_exists($cls, false)) { throw new
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanWpMail.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Mobile/mobile.php — evidência: class Post_SMTP_Mobile {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Wizard/NewWizard.php — evidência: if( !class_exists( 'Post_SMTP_New_Wizard' ) ):
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/PostmanOptions.php — evidência: if ( ! defined( 'ABSPATH' ) ) {
Arquivo de plugin difere do checksum oficial (sem marcador de injeção — revisar): /wp-content/plugins/post-smtp/Postman/Postman-Fallback-Migration/PostmanFallbackMigration.php — evidência: if ( ! class_exists( 'PostmanFallbackMigration' ) ) :
Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em contabmatch.com.br
Plugin vulnerável: jet-engine 3.8.9.1 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-66613, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-49075, CVE-2026-49074, CVE-2026-49076, CVE-2026-12360) em contabmatch.com.br
Plugin desatualizado: post-smtp 4.0.0-beta.1 → 4.0.1 (contabmatch.com.br)
Malware detectado no site contabmatch.com.br
Firewall
Carregando… (requer API no ar e o site na 20i).