CVE-2026-4020
Gravity SMTP <= 2.1.4 — Неаутентифицированное раскрытие конфиденциальной информации через REST API
- Опубликовано
- 31 мар. 2026 г.
- Обновлено
- 8 апр. 2026 г.
- Назначение CNA
- Wordfence
- Наблюдены доказательства
- 8 авг. 2026 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NСредний · следующие 30 дней
- Процентиль
- 98,6 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Плагин Gravity SMTP для WordPress уязвим к раскрытию чувствительной информации во всех версиях до 2.1.4 включительно. Это связано с конечной точкой REST API, зарегистрированной по адресу /wp-json/gravitysmtp/v1/tests/mock-data с permission_callback, который безусловно возвращает true, что позволяет любому неаутентифицированному посетителю получить к ней доступ. При добавлении параметра запроса ?page=gravitysmtp-settings метод register_connector_data() плагина заполняет внутренние данные коннектора, в результате чего конечная точка возвращает около 365 КБ JSON, содержащего полный System Report. Это позволяет неаутентифицированным злоумышленникам получать подробные данные о конфигурации системы, включая версию PHP, загруженные расширения, версию веб-сервера, путь к корневому каталогу документа, тип и версию сервера базы данных, версию WordPress, все активные плагины с версиями, активную тему, детали конфигурации WordPress, имена таблиц базы данных и любые ключи/токены API, настроенные в плагине.
Источники
2Концептуальный эксплойт для уязвимости CVE-2026-4020, написанный на Go, демонстрирующий техники эксплуатации для тестирования безопасности и исследований.
CVE-2026-4020 - Черновик
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.