Extension WordPress

Vulnérabilités Gravity SMTP

Cette page rassemble les failles publiées pour Gravity SMTP, leurs plages de versions affectées et les correctifs signalés dans la base locale.

2Vulnérabilités
0Critiques
2Avec correctif
7,1CVSS maximal

Historique de sécurité

CVE et vulnérabilités de Gravity SMTP

2 fiches

CVE-2026-4020 Moyenne · 5,3
Gravity SMTP

Gravity SMTP <= 2.1.4 – Unauthenticated Sensitive Information Exposure via REST API

The Gravity SMTP plugin for WordPress is vulnerable to Sensitive Information Exposure in all versions up to, and including, 2.1.4. This is due to a REST API endpoint registered at /wp-json/gravitysmtp/v1/tests/mock-data with a permission_callback that unconditionally returns true,…

Versions affectées

*-2.1.4

Correctif

2.1.5

Publication

30/03/2026

WP Commander

Rechercher dans toute la base WordPress

Utilisez la recherche globale pour retrouver une extension, un thème, une CVE ou un identifiant de vulnérabilité.

Ouvrir le tableau des vulnérabilités