مهاجمان سایبری در حال بهرهبرداری از یک آسیبپذیری امنیتی بهتازگی وصلهشده در افزونه وردپرسی Gravity SMTP هستند که روی حدود ۱۰۰٬۰۰۰ وبسایت نصب شده است. این آسیبپذیری با شناسه CVE-2026-4020 و امتیاز CVSS برابر با ۵.۳، یک نقص افشای اطلاعات (information disclosure) با شدت متوسط است که به مهاجمان احراز هویتنشده اجازه میدهد دادههای حساسی نظیر کلیدهای API، توکنهای OAuth و اطلاعات پیکربندی یکپارچهسازیهای ایمیلی افزونه را استخراج کنند. شرکت امنیتی Wordfence اعلام کرد که این نقص ناشی از یک نقطه پایانی (REST API endpoint) است که بدون هیچگونه احراز هویتی در دسترس عموم قرار دارد و بازگشت حدود ۳۶۵ کیلوبایت داده JSON شامل گزارش کامل سیستم را ممکن میسازد.
Wordfence تاکنون بیش از ۱۷ میلیون تلاش برای بهرهبرداری از این آسیبپذیری را مسدود کرده است؛ فعالیتهای مخرب از ابتدای می ۲۰۲۶ آغاز شد و در ششم ژوئن ۲۰۲۶ به اوج خود رسید و به بیش از ۴ میلیون درخواست در روز بالغ شد. وصله امنیتی این آسیبپذیری در نسخه ۲.۱.۵ افزونه منتشر شده است و به مدیران وبسایتهایی که از نسخههای آسیبپذیر استفاده میکنند توصیه میشود فوراً افزونه را بهروزرسانی کرده، اعتبارنامههای (credentials) سرویسهای ایمیلی متصل را تغییر دهند و گزارشهای سرور را برای شناسایی درخواستهای مشکوک بررسی کنند.
کلمات کلیدی : آسیبپذیری Gravity SMTP, افزونه وردپرس آسیبپذیر, CVE-2026-4020, افشای اطلاعات وردپرس, بهرهبرداری سایبری افزونه وردپرس, بهروزرسانی امنیتی Gravity SMTP

نظر شما چیست؟
خوشحال میشویم نظر شما را بدانیم. نظری بنویسید.