🔌 یک آسیبپذیری در افزونه محبوب وردپرسی Gravity SMTP کشف شده که هکرها بهصورت گسترده از آن سوءاستفاده میکنند.
🔴 این افزونه روی حدود ۱۰۰ هزار سایت وردپرسی نصب شده. باگ آن (CVE-2026-4020) به هر مهاجمی، حتی بدون نامکاربری یا رمز عبور، اجازه میدهد اطلاعات حساس سایت را بیرون بکشد.
📦 ماجرا از این قرار است که یک مسیر API در افزونه بهاشتباه برای همه باز بوده. کافی بود مهاجم یک درخواست ساده بفرستد تا سرور حدود ۳۶۵ کیلوبایت اطلاعات کامل سیستم را تحویلش بدهد؛ مثل دری که باز مانده و هر رهگذری بدون کارت شناسایی میتواند پروندههای محرمانه را بردارد.
🤖 شرکت امنیتی Wordfence بیش از ۱۷ میلیون تلاش حمله را شناسایی کرده؛ موج اصلی از اوایل ماه می شروع شد و اوایل ژوئن به اوج خود با بیش از ۴ میلیون درخواست در یک روز رسید.
✅ توصیه میشود فوراً افزونه را آپدیت و تمام کلیدهای API متصل را تعویض کنید.
منبع خبر
@Shetabanhostcom | شتابانهاست
Instagram | Twitter
Post #1343
295
