Detalhe do ativoAtivo monitorado
Voltar para ativos
hscontadores.com.br HTTP inseguro
WordPress · Frota 20i · último scan agora
70score de risco
Configurar
Postura de segurança2/5
Conexão
Vulnerab.
Integridade
Config
Backup
Integridade & snapshotsbaseline hoje 06:00
baseline íntegrosem drift
Findings do ativo
Baixo
HTTPS não forçado (conexão insegura) em hscontadores.com.br
Postura WP · conf. Alta · 20iwp-1nrsj52
Aberto
Alto
Plugin vulnerável: all-in-one-wp-migration 7.109 (CVE-2026-19949) em hscontadores.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-g3zpyxCVE-2026-19949
Resolvido
Médio
Plugin desatualizado: cookie-notice 3.1.7 → 3.1.9 (hscontadores.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-11kd7m8
Resolvido
Médio
Plugin desatualizado: easy-table-of-contents 2.0.86 → 2.0.87 (hscontadores.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-bqlyno
Resolvido
Crítico
Plugin vulnerável: elementor-pro 3.28.2 (CVE-2026-32475, CVE-2025-3076, CVE-2024-50555) em hscontadores.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-1wdsldlCVE-2026-32475CVE-2025-3076CVE-2024-50555
Aberto
Médio
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (hscontadores.com.br)
Vulnerabilidade WP · conf. Alta · 20iwp-qtx9y4
Aberto
Alto
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em hscontadores.com.br
Vulnerabilidade WP · conf. Alta · 20iwp-z3tltjCVE-2026-15459
Aberto
Baixo
wp-admin sem proteção extra em hscontadores.com.br
Postura · conf. Alta · cloudez-1w0a064
Aberto
Conectores do ativo
REST autenticadoAtivo
XML-RPC probeAtivo
SSH / WP-CLIIndisponível
Linha do tempo
Plugins · atualização via FTP (3 atualizado(s), 3 com erro)
agora
Remediação assistida
HTTPS não forçado (conexão insegura) em hscontadores.com.br
Plugin vulnerável: elementor-pro 3.28.2 (CVE-2026-32475, CVE-2025-3076, CVE-2024-50555) em hscontadores.com.br
Plugin desatualizado: post-smtp 3.9.5 → 4.0.1 (hscontadores.com.br)
Plugin vulnerável: wpmudev-updates 5.0.0 (CVE-2026-15459) em hscontadores.com.br
wp-admin sem proteção extra em hscontadores.com.br
Firewall
Carregando… (requer API no ar e o site na 20i).