fuente: https://thehackernews.com/2026/06/hackers-exploit-gravity-smtp-wordpress.html
Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 100.000 sitios web.
La vulnerabilidad, registrada como CVE-2026-4020 (con una puntuación CVSS de 5,3), es un fallo de divulgación de información de gravedad media que puede permitir a atacantes no autenticados extraer datos confidenciales, como datos de configuración, claves API, secretos y tokens OAuth.
La apuesta de Apple por las gafas inteligentes ha acaparado gran atención. Sin embargo, es posible que los consumidores tengan que esperar un poco más para este...
Leer artículo →Un único programa de cifrado oculta ahora malware para numerosos grupos criminales independientes. Los investigadores de Proofpoint lo denominan Cruciferra. Est...
Leer artículo →Se han descubierto ocho vulnerabilidades de alta gravedad en NodeBB, una plataforma de foros basada en Node.js. Estos fallos afectan a todas las versiones anter...
Leer artículo →