<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Cve-2026-4020 on BR Defense Center</title><link>https://brdefense.center/tags/cve-2026-4020/</link><description>Recent content in Cve-2026-4020 on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Fri, 19 Jun 2026 19:41:19 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/cve-2026-4020/index.xml" rel="self" type="application/rss+xml"/><item><title>Vulnerabilidade no Gravity SMTP do WordPress expõe dados em 100 mil sites</title><link>https://brdefense.center/news/vulnerabilidade-no-gravity-smtp-do-wordpress-expoe/</link><pubDate>Fri, 19 Jun 2026 19:41:19 -0300</pubDate><guid>https://brdefense.center/news/vulnerabilidade-no-gravity-smtp-do-wordpress-expoe/</guid><description>&lt;p>Uma vulnerabilidade de divulgação de informações não autenticadas no plugin Gravity SMTP do WordPress está sendo explorada ativamente por agentes maliciosos, afetando cerca de 100 mil sites. A falha, identificada como CVE-2026-4020, possui uma classificação de severidade média e afeta todas as versões do plugin anteriores à 2.1.5, que foi lançada em 17 de março para corrigir o problema. A vulnerabilidade se origina de um endpoint da API REST exposto, que permite requisições GET não autenticadas, possibilitando o acesso a um relatório de sistema abrangente que pode conter chaves de API, credenciais de serviços de e-mail e detalhes de configuração do WordPress. A empresa de segurança Defiant, responsável pelo firewall Wordfence, relatou que mais de 17 milhões de tentativas de exploração foram bloqueadas. Apesar da classificação média, a possibilidade de exploração sem autenticação torna a vulnerabilidade crítica, pois pode permitir que atacantes se façam passar por vítimas e acessem informações sensíveis. Além disso, a empresa também alertou sobre uma vulnerabilidade crítica em outro plugin, o Avada Builder, que permite a exclusão arbitrária de arquivos, exigindo atenção imediata dos administradores de sites.&lt;/p></description></item></channel></rss>