Les pirates exploitent le bug du plugin WordPress Gravity SMTP pour exposer les clés API

The Hacker News - TheHackerNews - 20/06
Les attaquants exploitent CVE-2026-4020 dans Gravity SMTP pour divulguer des clés API, des jetons OAuth et des données système à partir de sites WordPress.

Les acteurs malveillants exploitent une faille de sécurité récemment corrigée affectant Gravity SMTP, un plugin WordPress installé sur environ 100 000 sites.

La vulnérabilité, identifiée comme CVE-2026-4020 (score CVSS : 5,3), est une faille de divulgation d'informations de gravité moyenne qui peut permettre à des attaquants non authentifiés d'extraire des données sensibles, telles que des données de configuration, des clés API, des secrets et des jetons OAuth configurés pour les intégrations de messagerie du plugin.

"Cela est dû à un point de terminaison de...
[Courte citation de 8% de l'article original]

Loading...