El plugin Gravity SMTP bajo ataque activo: actualice ahora
CVE-2026-4020 exposes API keys and secrets on 100,000 WordPress sites
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Actores de amenazas explotan activamente CVE-2026-4020 en el plugin Gravity SMTP de WordPress, exponiendo claves API y tokens OAuth. Más de 100.000 sitios en riesgo. Parche inmediato.
Active exploitation of Gravity SMTP WordPress plugin vulnerability exposes API keys
Alerta crítica: plugin Gravity SMTP de WordPress bajo explotación activa
Investigadores de ciberseguridad han confirmado que actores de amenazas están explotando activamente una vulnerabilidad de divulgación de información de gravedad media en el plugin Gravity SMTP de WordPress, identificada como CVE-2026-4020. El plugin, instalado en aproximadamente 100.000 sitios web, es una herramienta popular para
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.