Detalhe do ativoAtivo monitorado
Voltar para ativos
contabilmatch.com.br HTTPS
WordPress · Frota 20i · último scan agora
100score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
core WordPresschecksum divergente
/wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.phpmalware
/wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.phpmalware
/wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.phpmalware
Findings do ativo
Alto
Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em contabilmatch.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1g0nddxCVE-2026-66627
Aberto
Crítico
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-66613, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-12360) em contabilmatch.com.br
Aberto
Médio
Core WordPress difere do checksum da 20i (1 arquivo(s)) em contabilmatch.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Integridade · conf. Alta · 20iwp-1giz679
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.php — evidência: */ eval('?>'.$content); } if (!class_exists($cls, false)) { throw new
Integridade · conf. Alta · agent-12ev5xp
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-bpz2rf
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-4oqftg
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-gylpgb
Aberto
Alto
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-card-box.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Integridade · conf. Alta · agent-f1xs27
Resolvido
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (2 atualizado(s))
agora
Remediação assistida
Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em contabilmatch.com.br
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-66613, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-12360) em contabilmatch.com.br
Core WordPress difere do checksum da 20i (1 arquivo(s)) em contabilmatch.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.php — evidência: */ eval('?>'.$content); } if (!class_exists($cls, false)) { throw new
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Firewall
Carregando… (requer API no ar e o site na 20i).