Jetzt patchen! Angriffe auf WordPress mit Gravity SMTP Plugin (CVE-2026-4020) – Kreis Heinsberg

CVE-2026-4020: active attacks on WordPress sites running Gravity SMTP. Unauthenticated REST API leaks system info. Immediate admin actions.

Summary

CVE-2026-4020: Aktive Angriffe auf WordPress-Websites mit Gravity SMTP Plugin. Ungeschützte REST-API leakt System-Infos. Sofortmaßnahmen für Admins.

In this article, our IT security experts analyse current developments and concrete impacts on businesses.

Schwachstellen-Management in your region

Wasacon supports companies in the region with Schwachstellen-Management. Our experts are on site for you: