Navegación

Hackers explotan un fallo en el plugin Gravity SMTP de WordPress para exponer claves API

fuente: https://thehackernews.com/2026/06/hackers-exploit-gravity-smtp-wordpress.html

Varios actores de amenazas están explotando un fallo de seguridad recientemente corregido que afecta a Gravity SMTP, un plugin de WordPress instalado en unos 100.000 sitios web.

La vulnerabilidad, registrada como CVE-2026-4020 (con una puntuación CVSS de 5,3), es un fallo de divulgación de información de gravedad media que puede permitir a atacantes no autenticados extraer datos confidenciales, como datos de configuración, claves API, secretos y tokens OAuth.

Últimas noticias

09 DE SEPTIEMBRE, 2026

Chrome 153 corrige 230 vulnerabilidades, incluida una de día cero explotada en ataques reales.

Google ha lanzado Chrome 153 en el canal estable para Windows, Mac y Linux; la versión distribuida es la 153.0.8010.36 para Linux y la 153.0.8010.36/.37 para Wi...

Leer artículo
09 DE SEPTIEMBRE, 2026

Vulnerabilidad RCE de preautenticación en N-able N-central explotada en ataques reales.

El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a...

Leer artículo
09 DE SEPTIEMBRE, 2026

Las compilaciones de WSA con Google Apps dejarán de funcionar después de junio de 2025: aquí tienes la solución y dónde obtener las versiones LTS.

Si has estado ejecutando aplicaciones de Android en Windows a través del Subsistema de Windows para Android (WSA), es posible que últimamente hayas notado algo...

Leer artículo