Poważna luka w Gravity SMTP – aktualizacja niezbędna!

Luka w wtyczce Gravity SMTP, używanej w WordPressie, umożliwia atakującym dostęp do wrażliwych danych, w tym kluczy API i tokenów OAuth. Użytkownicy powinni jak najszybciej zaktualizować wtyczkę do najnowszej wersji, aby zabezpieczyć swoje strony.

Opis luki w Gravity SMTP

Wtyczka Gravity SMTP (wersje <= 2.1.4) ma poważną lukę, która pozwala nieautoryzowanym atakującym na dostęp do wrażliwych danych przez REST API. Atakujący mogą uzyskać informacje o konfiguracji systemu oraz klucze API, co stwarza ryzyko nadużyć związanych z wysyłaniem e-maili z konta użytkownika.

Zalecane działania

Użytkownicy powinni natychmiast zaktualizować wtyczkę do wersji 2.1.5, która została wydana 17 marca 2026 roku. Dodatkowo warto rozważyć wdrożenie firewalli, aby zabezpieczyć się przed przyszłymi atakami.

Skala ataków

Wordfence zablokował już ponad 17 milionów prób wykorzystania tej luki. Wzrost liczby ataków miał miejsce na początku czerwca, z największym skokiem 7 czerwca, kiedy to zablokowano ponad 4 miliony prób w ciągu jednego dnia.

Najczesciej zadawane pytania

Jakie wersje Gravity SMTP są dotknięte luką?

Wersje Gravity SMTP do 2.1.4 są dotknięte.

Kiedy wydano poprawioną wersję Gravity SMTP?

Poprawiona wersja, Gravity SMTP 2.1.5, została wydana 17 marca 2026 roku.

Ile prób ataków zostało zablokowanych przez Wordfence?

Wordfence zablokował ponad 17 milionów prób ataków na tę lukę.

Jakie wrażliwe dane mogą być dostępne z powodu tej luki?

Atakujący mogą uzyskać dostęp do kluczy API, tokenów OAuth oraz szczegółowych informacji o konfiguracji systemu.