Киберпреступники в настоящее время используют недавно исправленную уязвимость в плагине Gravity SMTP, установленном на около 100 000 сайтов WordPress. Эта уязвимость, обозначенная как CVE-2026-4020 и имеющая оценку CVSS 5.3, классифицируется как проблема средней серьезности, позволяющая неаутентифицированным злоумышленникам получать доступ к конфиденциальной информации. Под угрозой находятся критически важные данные конфигурации, API-ключи, токены OAuth и другие секреты. Администраторов сайтов призывают обновить свои плагины до последней версии, чтобы снизить риск утечки данных. Потенциал утечек данных подчеркивает важность поддержания надежных практик безопасности в экосистеме WordPress.
Хакеры Используют Уязвимость Плагина Gravity SMTP
Недавняя уязвимость в плагине Gravity SMTP для WordPress используется киберпреступниками для доступа к конфиденциальной информации.
