CVE-2026-4020
Gravity SMTP <= 2.1.4 - REST API के माध्यम से अप्रमाणित संवेदनशील जानकारी का खुलासा
- प्रकाशित
- 31 मार्च 2026
- अद्यतन
- 8 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:Nमध्यम · अगले 30 दिन
- प्रतिशत
- 98.6%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
WordPress के लिए Gravity SMTP प्लगइन, 2.1.4 तक (2.1.4 सहित) के सभी संस्करणों में संवेदनशील जानकारी उजागर होने (Sensitive Information Exposure) की भेद्यता से ग्रस्त है। यह /wp-json/gravitysmtp/v1/tests/mock-data पर पंजीकृत एक REST API एंडपॉइंट के कारण है, जिसमें एक permission_callback है जो बिना शर्त true लौटाता है, जिससे कोई भी अप्रमाणित आगंतुक इसे एक्सेस कर सकता है। जब ?page=gravitysmtp-settings क्वेरी पैरामीटर जोड़ा जाता है, तो प्लगइन की register_connector_data() विधि आंतरिक कनेक्टर डेटा को भर देती है, जिससे एंडपॉइंट पूर्ण सिस्टम रिपोर्ट वाला लगभग 365 KB का JSON लौटाता है। यह अप्रमाणित हमलावरों के लिए विस्तृत सिस्टम कॉन्फ़िगरेशन डेटा प्राप्त करना संभव बनाता है, जिसमें PHP संस्करण, लोड किए गए एक्सटेंशन, वेब सर्वर संस्करण, दस्तावेज़ रूट पथ, डेटाबेस सर्वर प्रकार और संस्करण, WordPress संस्करण, संस्करणों सहित सभी सक्रिय प्लगइन्स, सक्रिय थीम, WordPress कॉन्फ़िगरेशन विवरण, डेटाबेस तालिका नाम, और प्लगइन में कॉन्फ़िगर किए गए कोई भी API कुंजियाँ/टोकन शामिल हैं।
स्रोत
2CVE-2026-4020 भेद्यता के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट, Go में लिखा गया, जो सुरक्षा परीक्षण और अनुसंधान के लिए शोषण तकनीकों का प्रदर्शन करता है।
CVE-2026-4020 - मसौदा
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।