Les Hackers Profitent d'une Vulnérabilité du Plugin Gravity SMTP

Une faille de sécurité dans le plugin Gravity SMTP de WordPress est exploitée par des cybercriminels pour accéder à des informations sensibles.

3 min readSécurité

Des cybercriminels exploitent actuellement une vulnérabilité de sécurité récemment corrigée dans le plugin Gravity SMTP, utilisé par environ 100 000 sites WordPress. Cette faille, identifiée comme CVE-2026-4020 et notée avec un score CVSS de 5,3, est classée comme un problème de gravité moyenne qui permet à des attaquants non authentifiés d'accéder à des informations confidentielles. Les données exposées incluent des détails de configuration critiques, des clés API, des jetons OAuth et d'autres secrets sensibles. Les administrateurs de sites sont invités à mettre à jour leurs plugins vers la dernière version pour réduire le risque d'exposition. Le potentiel de violations de données souligne l'importance de maintenir des pratiques de sécurité robustes au sein de l'écosystème WordPress.

Sécurité