Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios
  • Tecnología

Esta extensión de WordPress expuso las claves de correo electrónico de 100,000 sitios

teknomers 22 de Haziran de 2026 (Last updated: 22 de Haziran de 2026) 3 minutes read
Esta extensión de WordPress expuso las claves de correo electrónico

Fugas de Seguridad en WordPress: La Amenaza de Gravity SMTP

Vulnerabilidades Expuestas

Recientemente, se ha revelado una grave vulnerabilidad en el plugin Gravity SMTP que ha expuesto las claves de correo electrónico de más de 100,000 sitios web. Este problema no solo afecta la seguridad de los sitios, sino que también permite a los atacantes enviar correos electrónicos fraudulentos en nombre de estos, facilitando campañas de phishing y fraudes.

El informe sobre esta vulnerabilidad proporciona una gran cantidad de información sensible, incluyendo la versión de WordPress y PHP utilizada, datos sobre la base de datos, las extensiones activas y sus versiones, el tema del sitio, así como las claves API y los tokens OAuth conectados a los servicios de email. Con estos datos, un atacante puede preparar una serie de ataques dirigidos a explotaciones conocidas.

Impacto de la Explotación

La utilización de exploits derivados de esta vulnerabilidad ha crecido de manera alarmante. Desde su descubrimiento en marzo de 2026, la explotación a gran escala no comenzó hasta mayo, con actividades maliciosas que alcanzaron su punto máximo en junio. En solo un día, se registraron más de 4 millones de intentos de ataques maliciosos, según Wordfence.

Estos ataques no solo comprometen la integridad de los sitios afectados, sino que también podrían resultar en la pérdida de la confianza de los usuarios y severas repercusiones legales para los administradores de dichos sitios.

Soluciones Inmediatas

Para los administradores que utilizan Gravity SMTP, es crucial actuar de inmediato:

  1. Actualización del Plugin: Es necesario actualizar el plugin a la versión 2.1.5 o superior, lanzada el 17 de marzo de 2026, que incluye el parche de seguridad necesario para cerrar la vulnerabilidad.

  2. Regeneración de Claves API y Tokens OAuth: A pesar de que la actualización ayuda a cerrar la brecha de acceso, no revoca automáticamente las credenciales ya expuestas. Por ello, es vital regenerar todas las claves y tokens configurados con los servicios de emailing conectados.

Importancia de la Seguridad en Plugins

La situación actual pone de relieve la importancia de mantener la seguridad no solo en los plugins más populares, como Gravity SMTP, sino en todas las extensiones de WordPress. En un caso reciente, también se reportó una vulnerabilidad en el plugin User Registration & Membership, que afectaba a más de 60,000 sitios y permitía a un visitante obtener derechos de administrador sin autenticación.

Los administradores de sitios y desarrolladores deben establecer protocolos de seguridad rigurosos y realizar auditorías regulares. Implementar medidas como el uso de plugins de seguridad e inspeccionar las extensiones activas puede ayudar a mitigar el riesgo de futuras vulnerabilidades.

Conclusión

La exposición de las claves de correo electrónico en más de 100,000 sitios web a través de Gravity SMTP representa una amenaza significativa en el ecosistema de WordPress. Actuar rápidamente para actualizar y reforzar la seguridad es crucial para proteger la integridad de tu sitio y la información de tus usuarios. Mantente informado sobre las actualizaciones de seguridad y no escatimes en medidas para proteger tu plataforma. La seguridad en línea es una responsabilidad compartida que todos debemos tomar en serio.



General

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: «Jamais»: acusado por Elena Nagapetyan, el escenógrafo Julien Mairesse desmiente toda violación.
Next: La mítica piscina Art déco finalmente restaurada en Reims

Related Stories

Galaxy S27: ¿una mala sorpresa a la vista para la
  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
Este software gratuito reduce el tamaño de tus fotos hasta
  • Tecnología

Este software gratuito reduce el tamaño de tus fotos hasta un 90 % sin necesidad de enviarlas a un servidor.

teknomers 22 de Haziran de 2026
Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre
  • Tecnología

Práctica: la herramienta PCIe Lane Simulator permite comprender todo sobre las “líneas PCIe” en tu PC

teknomers 21 de Haziran de 2026

You May Have Missed

  • Finanzas

Honda, Amazon, Servier, Caudalie: en Orléans, las basuras van a calentar… y refrescar las empresas

teknomers 22 de Haziran de 2026
  • Deporte

Audiencias de TV: ¿qué puntuación tuvo el partido de la Copa del Mundo Bélgica-Irán en M6?

teknomers 22 de Haziran de 2026
  • Cultura

« Céline comía cuscús y René la paella »: 30 años después, Anny quiere cocinar una última vez para Céline Dion

teknomers 22 de Haziran de 2026
Galaxy S27: ¿una mala sorpresa a la vista para la
  • Tecnología

Galaxy S27: ¿una mala sorpresa a la vista para la pantalla y la fotografía?

teknomers 22 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.