Los cibercriminales están aprovechando actualmente una vulnerabilidad de seguridad recientemente corregida en el plugin Gravity SMTP, que se utiliza en aproximadamente 100,000 sitios de WordPress. Esta falla, identificada como CVE-2026-4020 y con una puntuación CVSS de 5.3, se clasifica como un problema de gravedad media que permite a atacantes no autenticados acceder a información confidencial. Los datos en riesgo incluyen detalles de configuración críticos, claves API, tokens OAuth y otros secretos sensibles. Se insta a los administradores de sitios a actualizar sus plugins a la última versión para mitigar el riesgo de exposición. El potencial de violaciones de datos resalta la importancia de mantener prácticas de seguridad sólidas dentro del ecosistema de WordPress.
Los Hackers Aprovechan una Vulnerabilidad en el Plugin Gravity SMTP
Una falla de seguridad en el plugin Gravity SMTP de WordPress está siendo explotada por cibercriminales para acceder a información sensible.
