CVE-2026-3844
Breeze Cache <= 2.4.4 - رفع ملفات تعسفي دون مصادقة عبر fetch_gravatar_from_remote
- تم النشر
- 23/04/2026
- محدث
- 23/04/2026
- تخصيص CNA
- Wordfence
- الأدلة المرصودة
- 25/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hمتوسط · الثلاثين يومًا القادمة
- المئوية
- 98.0%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
The Breeze Cache plugin for WordPress عرضة لرفع ملفات عشوائية بسبب غياب التحقق من نوع الملف في دالة 'fetch_gravatar_from_remote' في جميع الإصدارات حتى الإصدار 2.4.4 وما يليه. وهذا يتيح للمهاجمين غير المصادق عليهم رفع ملفات عشوائية على خادم الموقع المتأثر، مما قد يجعل تنفيذ التعليمات البرمجية عن بُعد ممكنًا. لا يمكن استغلال الثغرة إلا إذا تم تفعيل خيار "Host Files Locally - Gravatars"، وهو معطل افتراضيًا.
المصادر
10- CVE-2026-3844استغلال
WordPress - Breeze Cache <= 2.4.4 - رفع ملفات تعسفي دون مصادقة
- CVE-2026-3844استغلال
CVE-2026-3844 — رفع ملفات تعسفي غير مصادق يؤدي إلى تنفيذ أوامر عن بُعد (RCE) في Breeze Cache (ووردبريس). درجة الخطورة CVSS 9.8 حرجة. ماسح شامل + أداة حقن شل تلقائية مع تعدد الخيوط.
- CVE-2026-3844استغلال
إثبات مفهوم لاستغلال CVE-2026-3844، وهو رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في Breeze Cache <= 2.4.4. يتضمن مختبر Docker وسكربت استغلال آلي.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.