🔻افشای کلیدهای API از راه افزونه Gravity SMTP وردپرس🔹مهاجمان سایبری در حال بهرهبرداری از یک آسیبپ…
انتشار: 2026/06/21 06:39 UTC
🔻افشای کلیدهای API از راه افزونه Gravity SMTP وردپرس🔹مهاجمان سایبری در حال بهرهبرداری از یک آسیبپذیری امنیتی تازه وصلهشده در افزونه Gravity SMTP وردپرس هستند؛ افزونهای که روی حدود ۱۰۰ هزار وبسایت نصب شده است.🔹وصله امنیتی این نقص در نسخه ۲.۱.۵ افزونه Gravity SMTP منتشر شده است. با این حال، مهاجمان پیش از انتشار گسترده وصله نیز فعالیت خود را آغاز کرده بودند.🔹بر اساس آمار Wordfence، تاکنون بیش از ۱۷ میلیون تلاش برای بهرهبرداری از این آسیبپذیری مسدود شده است.🔹متخصصان امنیتی به مدیران وبسایتهایی که همچنان از نسخههای آسیبپذیر Gravity SMTP استفاده میکنند توصیه کردهاند در اسرع وقت افزونه را به نسخه ۲.۱.۵ یا بالاتر ارتقا دهند. همچنین در صورتی که از سرویسهای ایمیلی متصل به این افزونه استفاده شده است، باید احتمال افشای اطلاعات را جدی گرفته و تمامی کلیدها، توکنها و اعتبارنامههای مرتبط را تعویض کنند. بازبینی لاگهای سرور برای شناسایی درخواستهای مشکوک به این API نیز از دیگر اقدامات ضروری برای ارزیابی احتمال نفوذ و سوءاستفاده به شمار میرود.🌐 لینک خبر #آسیبپذیری #وردپرس🆔 @aftana




