CVE-2026-4020
Gravity SMTP <= 2.1.4 - REST APIを介した未認証の機密情報漏えい
- 公開済み
- 2026/03/31
- 更新済み
- 2026/04/08
- CNA の割り当て
- Wordfence
- 観察された証拠
- 2026/08/08
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N中 · 今後 30 日間
- パーセンタイル
- 98.6%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
WordPress用Gravity SMTPプラグインは、バージョン2.1.4を含むそれ以前のすべてのバージョンにおいて、機密情報の露出の脆弱性の影響を受けます。これは、`/wp-json/gravitysmtp/v1/tests/mock-data` に登録されたREST APIエンドポイントが、無条件に `true` を返す `permission_callback` を持つため、認証されていない任意の訪問者がアクセスできることが原因です。`?page=gravitysmtp-settings` クエリパラメータが追加されると、プラグインの `register_connector_data()` メソッドが内部コネクタデータを取り込み、エンドポイントが完全なシステムレポートを含む約365 KBのJSONを返すようになります。これにより、認証されていない攻撃者が、PHPバージョン、読み込まれている拡張機能、Webサーバーバージョン、ドキュメントルートパス、データベースサーバーの種類とバージョン、WordPressバージョン、バージョン情報付きのすべてのアクティブプラグイン、アクティブテーマ、WordPress設定の詳細、データベーステーブル名、プラグイン内で構成されているAPIキーやトークンなど、詳細なシステム構成データを取得することが可能になります。
ソース
2Go で記述された CVE-2026-4020 脆弱性の概念実証エクスプロイト。セキュリティテストと研究を目的とした悪用手法を実証します。
CVE-2026-4020 - 下書き
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。