Des cybercriminels ciblent actuellement une faille de sécurité majeure dans le plugin Gravity SMTP pour WordPress, installé sur plus de 100 000 sites. Cette vulnérabilité permet à des utilisateurs non autorisés d'accéder à des informations sensibles sans authentification. Les experts en sécurité tirent la sonnette d'alarme, car cela pourrait entraîner d'autres attaques si la situation n'est pas rapidement résolue. Les utilisateurs du plugin sont invités à mettre à jour vers la dernière version pour réduire les risques. Étant donné que le plugin est largement utilisé pour gérer la livraison des e-mails, son exploitation est particulièrement préoccupante. Les propriétaires de sites sont conseillés de surveiller de près leurs systèmes et de mettre en œuvre des mesures de sécurité supplémentaires pour se protéger contre d'éventuelles violations. L'exploitation continue de cette faille souligne l'importance des mises à jour régulières et de la vigilance en matière de sécurité des sites.
Exploitation d'une faille de divulgation d'informations dans le plugin Gravity SMTP
Des hackers exploitent une vulnérabilité dans le plugin Gravity SMTP de WordPress, touchant plus de 100 000 sites.
