Un ataque a la cadena de suministro de los plugins Pro de ShapedPlugin y la explotación activa de CVE-2026-4020 en Gravity SMTP representan riesgos críticos para los sitios de WordPress.
Un ataque a la cadena de suministro contra los plugins Pro de ShapedPlugin y la explotación activa de una vulnerabilidad en Gravity SMTP amenazan los sitios WordPress.
Actores de amenazas explotan activamente CVE-2026-4020 en el plugin Gravity SMTP de WordPress, exponiendo claves API y tokens OAuth. Más de 100.000 sitios en riesgo. Parche inmediato.