WordPress 的 Gravity SMTP 插件< 2.1.5 敏感信息泄露

high Web App Scanning 插件 ID 115271

简介

WordPress 的 Gravity SMTP 插件< 2.1.5 敏感信息泄露

描述

远程主机上安装的 WordPress Gravity SMTP 插件受到未经身份验证敏感信息泄露的影响,这是因为在“/wp-json/gravitysmtp/v1/tests/mock-data”注册的 REST API 端点具有无条件返回 true 的permission_callback,允许任何未经身份验证的访客访问它。这让未经身份验证的攻击者可以检索详细的系统配置数据,包括 PHP 版本、加载的扩展、Web 服务器版本、文档根路径、数据库服务器类型和版本、WordPress 版本、具有版本的所有活动插件、活动主题、WordPress 配置详细信息、数据库表名称以及插件中配置的任何 API 密钥/标记。

解决方案

升级到 Gravity SMTP Plugin for WordPress 2.1.5 或更高版本。

另见

https://docs.gravitysmtp.com/gravity-smtp-changelog/

https://www.gravityforms.com/gravity-smtp/

插件详情

严重性: High

ID: 115271

类型: Check Based

发布时间: 2026/6/23

最近更新时间: 2026/6/23

扫描模板: basic, full, pci, scan

风险信息

VPR

风险因素: Medium

分数: 6.1

CVSS v2

风险因素: High

基本分数: 7.8

矢量: CVSS2#AV:N/AC:L/Au:N/C:C/I:N/A:N

CVSS 分数来源: CVE-2026-4020

CVSS v3

风险因素: High

基本分数: 7.5

矢量: CVSS:3.0/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N

CVSS 分数来源: CVE-2026-4020

漏洞信息

CPE: cpe:2.3:a:pronamic:gravitysmtp:*:*:*:*:*:wordpress:*:*

可利用: true

易利用性: Exploits are available

补丁发布日期: 2026/3/26

漏洞发布日期: 2026/3/30

参考资料信息

CVE: CVE-2026-4020