Explotación de una falla de divulgación de información en el plugin Gravity SMTP

Los hackers están aprovechando una vulnerabilidad en el plugin Gravity SMTP de WordPress, que afecta a más de 100,000 sitios.

3 min readCiberseguridad

Los ciberdelincuentes están atacando actualmente una grave falla de seguridad en el plugin Gravity SMTP para WordPress, que está instalado en más de 100,000 sitios. Esta vulnerabilidad permite a usuarios no autorizados acceder a información sensible sin necesidad de autenticarse. Los expertos en seguridad han expresado su preocupación, ya que esto podría llevar a ataques adicionales si no se aborda rápidamente. Se aconseja a los usuarios del plugin que actualicen a la última versión para mitigar los riesgos. Dado que el plugin se utiliza ampliamente para gestionar la entrega de correos electrónicos, su explotación es especialmente preocupante. Se recomienda a los propietarios de sitios que supervisen de cerca sus sistemas y implementen medidas de seguridad adicionales para protegerse contra posibles violaciones. La explotación continua de esta falla resalta la importancia de las actualizaciones regulares y la vigilancia en la seguridad de los sitios.

Ciberseguridad