пн, 22 черв. 2026 Київ 18:37Берлін 17:37Лондон 16:37 UKR / DE / EN
Важливо
Російський ракетний удар «Іскандером» по Одесі: загиблий і пораненіНове правило ЧС-2022: Троссар відмовився від лікування через травмуТаймс-сквер перетворився на килимок для йоги: тисячі відзначили літнє сонцестоянняГамбург: Дрессель прогнозує скорочення посад у держслужбіЗеленський: Навроцький використовує Україну для внутрішньополітичної кампаніїРада Безпеки ООН попередила про звірства в Судані

WordPress-Plugin Gravity SMTP: атаки на сайти – терміново встановити патч

Дослідники безпеки попереджають про активні атаки на WordPress-сайти з плагіном Gravity SMTP. Зловмисники використовують вразливість, відому з березня, щоб отримати доступ до захищених даних.

WordPress-Plugin Gravity SMTP: атаки на сайти – терміново встановити патч
Фото: heise.cloudimg.io

З кінця березня цього року доступне оновлення безпеки для плагіна Gravity SMTP для WordPress – однак багато адміністраторів досі його не встановили. Дослідники безпеки з Wordfence попереджають про активні атаки, що використовують вразливість CVE-2026-4020 (середній рівень ризику). Під загрозою всі версії до 2.1.5.

Вразливість криється в недостатньо захищеному REST-API-Endpoint. Без автентифікації зловмисники можуть отримати детальну конфігурацію системи та використати її для подальших атак. За даними Wordfence, дослідники зафіксували 17 мільйонів спроб атак. Плагін використовується приблизно на 100 000 активних установок WordPress.

Адміністраторам слід негайно оновити свої інсталяції до версії 2.1.5. Wordfence опублікував у статті конкретні вказівки щодо виявлення компрометацій, зокрема IP-адреси, які вказують на атаки.

Джерело: www.heise.de