Un ataque a la cadena de suministro de los plugins Pro de ShapedPlugin y la explotación activa de CVE-2026-4020 en Gravity SMTP representan riesgos críticos para los sitios de WordPress.
Un ataque a la cadena de suministro contra los plugins Pro de ShapedPlugin y la explotación activa de una vulnerabilidad en Gravity SMTP amenazan los sitios WordPress.
Un resumen de las principales amenazas de seguridad: vulnerabilidad en libcurl con gravedad en disputa, explotación activa de Gravity SMTP, error no parcheable en BootROM de Apple y campaña de espiona...
Actores de amenazas explotan activamente CVE-2026-4020 en el plugin Gravity SMTP de WordPress, exponiendo claves API y tokens OAuth. Más de 100.000 sitios en riesgo. Parche inmediato.