Ataque a la cadena de suministro de WordPress y explotación de Gravity SMTP amenazan sitios
ShapedPlugin Pro plugins backdoored; Gravity SMTP flaw actively exploited with millions of attempts blocked
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Dos incidentes de seguridad en WordPress: complementos ShapedPlugin Pro comprometidos en un ataque a la cadena de suministro (CVE-2026-49777) y vulnerabilidad de Gravity SMTP (CVE-2026-4020) explotada activamente. Se requieren actualizaciones inmediatas.
WordPress supply chain attack and Gravity SMTP exploitation threaten millions of sites.
Ataque a la cadena de suministro de WordPress y explotación de Gravity SMTP amenazan sitios
Dos incidentes de seguridad distintos están afectando actualmente a los propietarios de sitios WordPress, cada uno requiriendo atención inmediata. Un ataque crítico a la cadena de suministro ha comprometido varios complementos ShapedPlugin Pro, mientras que una vulnerabilidad de gravedad media en el complemento
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.