сб, 05 вер. 2026 Київ 09:30Берлін 08:30Лондон 07:30 UKR / DE / EN
Важливо
Саботаж на підстанціях: розслідування в Бранденбурзі та Північному Рейні-ВестфаліїПутін назвав німецькі санкції після знахідки дрона «серйозною помилкою»Нова Sternbrücke в Гамбурзі знову відкрита для залізничного рухуІспанія: масові протести проти міграційної політики СанчесаПутін вимагає референдум у Вірменії – Пашинян відмовляєУкраїна закликає ЄС запровадити ембарго на постачання глинозему до Росії

WordPress-Plugin Gravity SMTP: атаки на сайти – терміново встановити патч

Дослідники безпеки попереджають про активні атаки на WordPress-сайти з плагіном Gravity SMTP. Зловмисники використовують вразливість, відому з березня, щоб отримати доступ до захищених даних.

WordPress-Plugin Gravity SMTP: атаки на сайти – терміново встановити патч
Фото: heise.cloudimg.io

Дослідники безпеки попереджають про активні атаки на WordPress-сайти з плагіном Gravity SMTP. Зловмисники використовують вразливість, відому з березня, щоб отримати доступ до захищених даних.

З кінця березня цього року доступне оновлення безпеки для плагіна Gravity SMTP для WordPress – однак багато адміністраторів досі його не встановили. Дослідники безпеки з Wordfence попереджають про активні атаки, що використовують вразливість CVE-2026-4020 (середній рівень ризику). Під загрозою всі версії до 2.1.5.

Вразливість криється в недостатньо захищеному REST-API-Endpoint. Без автентифікації зловмисники можуть отримати детальну конфігурацію системи та використати її для подальших атак. За даними Wordfence, дослідники зафіксували 17 мільйонів спроб атак. Плагін використовується приблизно на 100 000 активних установок WordPress.

Адміністраторам слід негайно оновити свої інсталяції до версії 2.1.5. Wordfence опублікував у статті конкретні вказівки щодо виявлення компрометацій, зокрема IP-адреси, які вказують на атаки.

Джерело: www.heise.de