Navegación

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

fuente: https://thehackernews.com/2026/06/hackers-exploit-gravity-smtp-wordpress.html

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 100.000 sitios web.

La vulnerabilidad, registrada como CVE-2026-4020 (con una puntuación CVSS de 5,3), es un fallo de divulgación de información de gravedad media que puede permitir a atacantes no autenticados extraer datos confidenciales, como datos de configuración, claves API, secretos y tokens OAuth.

Últimas noticias

12 DE AGOSTO, 2026

La nueva vulnerabilidad de día cero 'ShieldBreak' de Microsoft Defender otorga privilegios de SYSTEM.

Un investigador de seguridad conocido como Nightmare Eclipse ha publicado una nueva vulnerabilidad de día cero para Microsoft Defender, denominada "ShieldB...

Leer artículo
12 DE AGOSTO, 2026

CVE-2026-58115: CVSS 10 RCE de Node-RED afecta a SIMATIC IoT2050

Siemens ha revelado la vulnerabilidad CVE-2026-58115, un fallo de máxima gravedad en los dispositivos SIMATIC IoT2050 Advanced. Este fallo obtiene una puntuació...

Leer artículo
12 DE AGOSTO, 2026

Signal añade una nueva función de seguridad para frustrar los ataques de intermediario.

Signal ha implementado la Verificación Automática de Claves, una nueva función de seguridad que ofrece a los usuarios una nueva forma de garantizar que sus chat...

Leer artículo