Une vulnérabilité affectant l'extension Gravity SMTP a permis à n'importe quel visiteur de récupérer les clés API et jetons OAuth configurés sur des sites WordPress, sans avoir besoin de s'identifier. Wordfence a bloqué plus de 17 millions de tentatives d'exploitation depuis mai.
Pour lire l'article dans son intégralité cliquez-ici.
