CVE-2026-4020
Gravity SMTP <= 2.1.4 - Exposição de Informações Sensíveis sem Autenticação via API REST
- Publicado
- 31 de mar. de 2026
- Atualizado
- 8 de abr. de 2026
- Atribuindo CNA
- Wordfence
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NModerado · próximos 30 dias
- Percentil
- 98,6%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
O plugin Gravity SMTP para WordPress é vulnerável à Exposição de Informações Sensíveis em todas as versões até, e incluindo, a 2.1.4. Isso se deve a um endpoint da REST API registrado em /wp-json/gravitysmtp/v1/tests/mock-data com um permission_callback que retorna incondicionalmente true, permitindo que qualquer visitante não autenticado o acesse. Quando o parâmetro de consulta ?page=gravitysmtp-settings é anexado, o método register_connector_data() do plugin popula dados internos do conector, fazendo com que o endpoint retorne aproximadamente 365 KB de JSON contendo o Relatório de Sistema completo. Isso possibilita que atacantes não autenticados recuperem dados detalhados de configuração do sistema, incluindo versão do PHP, extensões carregadas, versão do servidor web, caminho do diretório raiz, tipo e versão do servidor de banco de dados, versão do WordPress, todos os plugins ativos com versões, tema ativo, detalhes de configuração do WordPress, nomes de tabelas do banco de dados e quaisquer chaves/tokens de API configurados no plugin.
Fontes
2Exploit de prova de conceito para a vulnerabilidade CVE-2026-4020, escrito em Go, demonstrando técnicas de exploração para testes de segurança e pesquisa.
CVE-2026-4020 - Rascunho
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.