
دليل مختبر Docker ودليل استغلال يدوي لـ CVE-2026-3844، وهي ثغرة حرجة لرفع الملفات التعسفي دون مصادقة في إضافة Breeze Cache الخاصة بـ WordPress تؤدي إلى تنفيذ التعليمات البرمجية عن بُعد.
CVE-2026-3844 هي ثغرة حرجة تتيح رفع ملفات عشوائية بدون مصادقة في إضافة Breeze Cache لووردبريس (الإصدارات ≤ 2.4.4). يمكن للمهاجم نشر تعليق يحتوي على وسم `` خبيث يشير إلى قشرة ويب PHP. تقوم الإضافة بجلب الملف وتخزينه في دليل كاش عام يمكن الوصول إليه (/wp-content/cache/breeze-extra/gravatars/)، مما يؤدي إلى تنفيذ برمجي عن بُعد (RCE).
يوفر هذا المستودع مختبر Docker كامل الوظائف ودليل استغلال يدوي لإعادة إنتاج الثغرة بأمان.
| الخاصية | التفاصيل |
|---|---|
| معرف CVE | CVE-2026-3844 |
| درجة CVSS | 9.8 (حرجة) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| متجه الهجوم | شبكة – طلب HTTP POST بدون مصادقة إلى /wp-comments-post.php |
| البرمجيات المتأثرة | إضافة Breeze Cache لووردبريس ≤ 2.4.4 |
| الإصدار المُصحَّح | Breeze Cache ≥ 2.4.5 |
| السبب الجذري | غياب التحقق من نوع الملف في fetch_gravatar_from_remote() (CWE-434) |
| المتطلب الأساسي | خيار "Host Files Locally – Gravatars" يجب أن يكون مفعّلًا في إعدادات Breeze |
shell.php) على خادم HTTP عام أو محلي.