Plugin vulnerável: gp-premium 2.5.5 (CVE-2026-66627) em contabilmatch.com.br
Plugin vulnerável: jet-engine 3.8.10 (CVE-2026-56068, CVE-2026-66581, CVE-2026-14864, CVE-2026-54189, CVE-2026-54187, CVE-2026-52706, CVE-2026-66613, CVE-2026-54188, CVE-2026-65467, CVE-2026-28082, CVE-2026-17019, CVE-2026-18202, CVE-2026-12360) em contabilmatch.com.br
Core WordPress difere do checksum da 20i (1 arquivo(s)) em contabilmatch.com.br — provável drift de versão/idioma; o deep-scan confirma se é injeção
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/twig-vendor/twig/twig/src/Environment.php — evidência: */ eval('?>'.$content); } if (!class_exists($cls, false)) { throw new
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-list.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-menu.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r
Arquivo suspeito (heurística de malware, revisar): /wp-content/plugins/softlite-io-integration/inc/elementor/widgets/dynamic-button.php — evidência: ${$key} = $setting; } try { eval("?> $render <?php ");; } catch (ParseError $e) { echo 'Dynamic Widget Debug: ' . $e->getMessage(); } r