
En el marco de nuestras evaluaciones periódicas, se ha identificado una vulnerabilidad crítica que afecta ciertas versiones del Gravity SMTP plugin para WordPress. Es importante implementar medidas correctivas para garantizar la integridad y seguridad de las plataformas basadas en WordPress.
Productos afectados
- Gravity SMTP plugin for WordPress 2.1.4 and earlier
Impacto
La vulnerabilidad se ha identificado como:
La vulnerabilidad se ha identificado con el siguiente CVE:
- CVE-2026-4020: con una puntuación de 7.5 en CVSS v3.1. Existe una vulnerabilidad de Sensitive Information Exposure. Un actor malicioso podría obtener acceso a un endpoint REST API que expone información detallada sobre el sistema, incluyendo configuración del servidor PHP, extensiones cargadas, información de la web server y base de datos, versiones de WordPress y plugins activos, entre otros.
Recomendación
- Actualice a las versiones más recientes del Gravity SMTP plugin para WordPress. La versión 2.1.5 corrige esta vulnerabilidad.
Referencias