fuente: https://thehackernews.com/2026/06/hackers-exploit-gravity-smtp-wordpress.html
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 100.000 sitios web.
La vulnerabilidad, registrada como CVE-2026-4020 (con una puntuación CVSS de 5,3), es un fallo de divulgación de información de gravedad media que puede permitir a atacantes no autenticados extraer datos confidenciales, como datos de configuración, claves API, secretos y tokens OAuth.
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...
Leer artículo →La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...
Leer artículo →Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...
Leer artículo →