Краткое содержание
Хакеры эксплуатируют уязвимость в WordPress-плагине Gravity SMTP, установленном на ~100 000 сайтах, позволяющую без аутентификации получить API-ключи, OAuth-токены и данные конфигурации сервера.
Темы
кибербезопасность
WordPress
Теги
wordpress
cve
уязвимость
плагин
smtp
кибератака
xakep
Упомянутые сущности
Gravity SMTP
WordPress
xakep.ru
Полный текст
Уязвимость в WordPress-плагине Gravity SMTP эксплуатируют хакерыЗлоумышленники атакуют уязвимость в WordPress-плагине Gravity SMTP, который установлен примерно на 100 000 сайтах. Проблема позволяет без аутентификации получить API-ключи, OAuth-токены, учетные данные почтовых сервисов и подробную информацию о конфигурации сервера.https://xakep.ru/2026/06/23/gravity-smtp/
Другие посты из xakep_ru
xakep_ru
2026-06-18T17:35:30+00:00
Новый Android-банкер Rokarolla атакует 217 банковских и криптовалютных приложений, распространяясь через поддельные сайты загрузки популярных приложений и получая полный контроль над устройством.
Читать