{"id":178485,"date":"2026-06-22T02:18:18","date_gmt":"2026-06-22T02:18:18","guid":{"rendered":"https:\/\/www.europesays.com\/ch-de\/178485\/"},"modified":"2026-06-22T02:18:18","modified_gmt":"2026-06-22T02:18:18","slug":"jetzt-patchen-angriffe-auf-wordpress-websites-mit-gravity-smtp-plug-in","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-de\/178485\/","title":{"rendered":"Jetzt patchen! Angriffe auf WordPress-Websites mit Gravity-SMTP-Plug-in"},"content":{"rendered":"<p>    close notice<\/p>\n<p class=\"notice-banner__text a-u-mb-0\">\n      This article is also available in<br \/>\n        <a href=\"https:\/\/www.heise.de\/en\/news\/Patch-now-Attacks-on-WordPress-websites-with-Gravity-SMTP-plugin-11339536.html\" class=\"notice-banner__link a-u-inline-link\" rel=\"nofollow noopener\" target=\"_blank\">English<\/a>.<\/p>\n<p>      It was translated with technical assistance and editorially reviewed before publication.\n    <\/p>\n<p class=\"notice-banner__link a-u-mb-0\">\n    Don\u2019t show this again.\n<\/p>\n<p>Derzeit haben es Angreifer auf WordPress-Websites mit Gravity-SMTP-Plug-in abgesehen und attackieren Instanzen. Ein Sicherheitspatch ist bereits seit Ende M\u00e4rz dieses Jahres verf\u00fcgbar, aber offensichtlich noch nicht fl\u00e4chendeckend installiert.<\/p>\n<p>        Weiterlesen nach der Anzeige<\/p>\n<p><a href=\"https:\/\/www.wordfence.com\/blog\/2026\/06\/attackers-actively-exploiting-sensitive-information-exposure-vulnerability-in-gravity-smtp-plugin\/\" rel=\"external noopener nofollow\" target=\"_blank\">Vor den Attacken warnen Sicherheitsforscher von Wordfence in einem Beitrag<\/a>. Ihnen zufolge ist die L\u00fccke (CVE-2026-4020 \u201emittel\u201c) seit M\u00e4rz dieses Jahres bekannt. Seitdem gibt es auch die reparierte Ausgabe 2.1.5. Alle vorigen Versionen sind verwundbar.<\/p>\n<p>Die Forscher geben an, dass das Plug-in derzeit rund 100.000 aktive Installationen aufweist.<\/p>\n<p>Unbefugte Zugriffe<\/p>\n<p>Ansatzpunkt f\u00fcr Angreifer ist ein nicht ausreichend sicher konfigurierter REST-API-Endpoint. So k\u00f6nnen sie ohne Authentifizierung darauf zugreifen, um \u00fcber einen HTTP-GET-Request detaillierte Systemkonfigurationen abzurufen und diese Informationen f\u00fcr weiterf\u00fchrende Attacken zu nutzen.\u2063<\/p>\n<p>Die Sicherheitsforscher geben an, bereits 17 Millionen Angriffsversuche dokumentiert zu haben. Admins sollten dementsprechend z\u00fcgig handeln und ihre Instanzen absichern. In ihrem Beitrag f\u00fchren sie detaillierte Informationen zur L\u00fccke auf. Zus\u00e4tzlich finden Admins dort konkrete Hinweise (Indicators of Compromise, IoC), wie IP-Adressen, an denen sie bereits attackierte Systeme erkennen k\u00f6nnen.<\/p>\n<p>    Update<\/p>\n<p>    21.06.2026,<\/p>\n<p>  12:23<\/p>\n<p>      Uhr<\/p>\n<p>Seit wann das Sicherheitsupdate verf\u00fcgbar ist im Text korrigiert.<\/p>\n<p>(<a class=\"redakteurskuerzel__link\" href=\"https:\/\/www.heise.de\/news\/mailto:des@heise.de\" title=\"Dennis Schirrmacher\" rel=\"nofollow noopener\" target=\"_blank\">des<\/a>)<\/p>\n<p>\n      Dieser Link ist leider nicht mehr g\u00fcltig.\n    <\/p>\n<p>Links zu verschenkten Artikeln werden ung\u00fcltig,<br \/>\n      wenn diese \u00e4lter als 7\u00a0Tage sind oder zu oft aufgerufen wurden.\n    <\/p>\n<p>Sie ben\u00f6tigen ein heise+ Paket, um diesen Artikel zu lesen. Jetzt eine Woche unverbindlich testen \u2013 ohne Verpflichtung!<\/p>\n","protected":false},"excerpt":{"rendered":"close notice This article is also available in English. It was translated with technical assistance and editorially reviewed&hellip;\n","protected":false},"author":2,"featured_media":178486,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[15],"tags":[2470,46,40802,622,8912,45,60,59,557,2473,44,64,61,2416,63,62,13077],"class_list":["post-178485","post","type-post","status-publish","format-standard","has-post-thumbnail","category-wissenschaft-technik","tag-alert","tag-ch","tag-gravity-smtp","tag-it","tag-patchday","tag-schweiz","tag-science","tag-science-technology","tag-security","tag-sicherheitsluecken","tag-switzerland","tag-technik","tag-technology","tag-updates","tag-wissenschaft","tag-wissenschaft-technik","tag-wordpress"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_de\/116791358211875496","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178485","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/comments?post=178485"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/posts\/178485\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media\/178486"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/media?parent=178485"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/categories?post=178485"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-de\/wp-json\/wp\/v2\/tags?post=178485"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}