Vulnerabilidad en productos WordPress

Imagen de WordPress

En el marco de nuestras evaluaciones periódicas, se ha identificado una vulnerabilidad crítica que afecta ciertas versiones del Gravity SMTP plugin para WordPress. Es importante implementar medidas correctivas para garantizar la integridad y seguridad de las plataformas basadas en WordPress.

Productos afectados

  • Gravity SMTP plugin for WordPress 2.1.4 and earlier

Impacto

La vulnerabilidad se ha identificado como:

La vulnerabilidad se ha identificado con el siguiente CVE:

  • CVE-2026-4020: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de Sensitive Information Exposure. Un actor malicioso podría obtener acceso a un endpoint REST API que expone información detallada sobre el sistema, incluyendo configuración del servidor PHP, extensiones cargadas, información de la web server y base de datos, versiones de WordPress y plugins activos, entre otros.

Recomendación

  • Actualice a las versiones más recientes del Gravity SMTP plugin para WordPress. La versión 2.1.5 corrige esta vulnerabilidad.

Referencias

  • NVD – CVE-2026-4020: URL
  • Referencia de origen/fabricante – CVE-2026-4020: URL
Compartir: