Активни атаки срещу 100 000 WordPress сайта чрез уязвимост в Gravity SMTP

Хакери са извършили над 17 милиона опита за експлоатация

Специалистите от Wordfence предупреждават за активна експлоатация на уязвимостта CVE-2026-4020 в WordPress плъгина Gravity SMTP, използван от приблизително 100 000 сайта. Според компанията нейната защитна платформа е блокирала над 17 милиона опита за атака.

Уязвимостта засяга всички версии до 2.1.4 включително и е отстранена във версия 2.1.5, публикувана през март.

Изтичане на API ключове и чувствителна информация

Проблемът се дължи на неправилно защитен REST API интерфейс, който позволява на неавтентикирани потребители да получат подробен системен отчет.

Изложената информация може да съдържа:

  • API ключове, OAuth токени и други идентификационни данни;
  • настройки за Amazon SES, Google, Mailjet, Resend и Zoho;
  • информация за инсталирани плъгини, теми и версии на софтуера;
  • данни за сървъра и PHP средата;
  • детайли за конфигурацията на базата данни.

Макар уязвимостта да е класифицирана със средно ниво на опасност, липсата на удостоверяване и достъпът до чувствителни данни значително увеличават риска от последващи атаки.

Пик на експлоатацията през юни

Според Wordfence най-интензивните атаки са регистрирани на 7 юни, когато са блокирани около 4 милиона заявки само за едно денонощие. Злонамерените заявки са насочени към пътя:

/wp-json/gravitysmtp/v1/tests/mock-data

Наличието на подобни записи в логовете може да бъде индикатор за компрометиране.

Още една критична уязвимост засяга WordPress

Успоредно с това Wordfence предупреди и за критичната уязвимост CVE-2026-8713 в плъгина Avada Builder, използван от над един милион сайта.

Слабостта позволява неавтентикирано изтриване на файлове чрез path traversal атака. При премахване на критични файлове, като wp-config.php, е възможно сайтът да бъде върнат към първоначално състояние, което може да доведе до пълно компрометиране и отдалечено изпълнение на код.

Проблемът е отстранен във версия 3.15.4. Към момента няма данни за активни атаки срещу Avada Builder, но експертите препоръчват незабавно обновяване.

e-security.bg

Подобни

Microsoft пусна извънредни актуализации за проблемa с Dell
20.07.2026
dell
Критична уязвимост в ServiceNow AI Platform вече се експлоатира активно
20.07.2026
servicenow
Критична уязвимост в WordPress
20.07.2026
wordpress
HollowByte: само 11 байта могат да сринат OpenSSL сървър
20.07.2026
geralt-hearts-5222031_1920
Нов Windows zero-day позволява повишаване на привилегиите
20.07.2026
0day
7-Zip 26.02 поправя уязвимост за дистанционно изпълнение на код
19.07.2026
7zip

Споделете

Facebook
LinkedIn

Бюлетин

С нашия бюлетин ще бъдеш сред първите, които научават за нови заплахи, практични решения и добри практики. Напълно безплатно и с грижа за твоята сигурност.

Популярни

Българските торент сайтове продължават да изчезват
27.02.2026
pirate-flag-7541041_640
Изземване на Zamunda, Arena и други торент сайтове
30.01.2026
seizure
Измамническите сайтове в България: как да ги разпознаем, проверим и защитим себе си
6.10.2025
bulgaria3
Bitdefender пусна безплатен инструмент за проверка на телефонни номера
12.12.2025
telephoneAlamy