Gravity SMTP Haberleri

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor
⭐ 72

Hackerlar Gravity SMTP Açığını Kullanarak WordPress Sitelerinin API Anahtarlarını Ele Geçiriyor

Yaklaşık 100.000 WordPress sitesinde kurulu olan Gravity SMTP eklentisinde kritik bir güvenlik açığı keşfedildi. CVE-2026-4020 koduyla kayıt altına alınan bu açık, kimlik doğrulaması yapılmamış saldırganların API anahtarlarına ve OAuth token'larına erişmesine olanak tanıyor. Açık yakın zamanda yamalanmış olsa da aktif istismar girişimleri sürüyor.

42 görüntülenme