Los ciberdelincuentes están atacando actualmente una grave falla de seguridad en el plugin Gravity SMTP para WordPress, que está instalado en más de 100,000 sitios. Esta vulnerabilidad permite a usuarios no autorizados acceder a información sensible sin necesidad de autenticarse. Los expertos en seguridad han expresado su preocupación, ya que esto podría llevar a ataques adicionales si no se aborda rápidamente. Se aconseja a los usuarios del plugin que actualicen a la última versión para mitigar los riesgos. Dado que el plugin se utiliza ampliamente para gestionar la entrega de correos electrónicos, su explotación es especialmente preocupante. Se recomienda a los propietarios de sitios que supervisen de cerca sus sistemas y implementen medidas de seguridad adicionales para protegerse contra posibles violaciones. La explotación continua de esta falla resalta la importancia de las actualizaciones regulares y la vigilancia en la seguridad de los sitios.
Explotación de una falla de divulgación de información en el plugin Gravity SMTP
Los hackers están aprovechando una vulnerabilidad en el plugin Gravity SMTP de WordPress, que afecta a más de 100,000 sitios.
