Plugin Gravity SMTP sob ataque ativo: atualize agora
CVE-2026-4020 exposes API keys and secrets on 100,000 WordPress sites
1 min de leituraGLOBAL
Compartilhar:
Resumo Executivo
Atacantes estão explorando ativamente a CVE-2026-4020 no plugin Gravity SMTP para WordPress, expondo chaves de API e tokens OAuth. Mais de 100 mil sites correm risco. Corrija imediatamente.
Active exploitation of Gravity SMTP WordPress plugin vulnerability exposes API keys
Alerta Crítico: Plugin Gravity SMTP para WordPress sob Exploração Ativa
Pesquisadores de cibersegurança confirmaram que agentes de ameaças estão explorando ativamente uma vulnerabilidade de divulgação de informações de gravidade média no plugin Gravity SMTP para WordPress, identificada como CVE-2026-4020. O plugin, instalado em aproximadamente 100 mil sites, é uma ferramenta popular para configurar a
Análise completa disponível
Crie uma conta gratuita para acessar a análise completa, alertas e conteúdo exclusivo.