CVE-2026-3844
Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload über fetch_gravatar_from_remote
- Veröffentlicht
- 23.04.2026
- Aktualisiert
- 23.04.2026
- CNA zuweisen
- Wordfence
- Beweise beobachtet
- 25.08.2026
Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload über fetch_gravatar_from_remote
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HMittel · nächste 30 Tage
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Das Breeze Cache Plugin für WordPress ist anfällig für beliebige Datei-Uploads aufgrund fehlender Dateityp-Validierung in der Funktion 'fetch_gravatar_from_remote' in allen Versionen bis einschließlich 2.4.4. Dies ermöglicht es nicht authentifizierten Angreifern, beliebige Dateien auf dem Server der betroffenen Website hochzuladen, was die Ausführung von Remote-Code ermöglichen kann. Die Schwachstelle kann nur ausgenutzt werden, wenn „Host Files Locally - Gravatars“ aktiviert ist, was standardmäßig deaktiviert ist.
WordPress – Breeze Cache <= 2.4.4 – Nicht authentifizierter beliebiger Datei-Upload
CVE-2026-3844 — Nicht authentifizierter beliebiger Datei-Upload zu RCE in Breeze Cache (WordPress). CVSS 9.8 KRITISCH. Massen-Scanner + automatischer Shell-Injektor mit Multithreading.
# Proof-of-Concept-Exploit für CVE-2026-3844, einen nicht authentifizierten beliebigen Datei-Upload, der zu Remote-Code-Ausführung in Breeze Cache <= 2.4.4 führt. Enthält Docker-Lab und automatisiertes Exploit-Skript.
Exploit für CVE-2026-3844, einen nicht authentifizierten, beliebigen Datei-Upload, der zu RCE im WordPress-Plugin Breeze Cache führt. Enthält Lab-Einrichtung, Verwendung und IoCs für autorisierte Tests.
Breeze Cache WordPress <=2.4.4 erlaubt nicht authentifizierten Datei-Upload über fetch_gravatar_from_remote, wenn lokales Gravatar-Hosting aktiviert ist.
Lokales Docker-Labor zur Reproduktion von CVE-2026-3844, einem nicht authentifizierten beliebigen Datei-Upload zu RCE im WordPress Breeze Cache Plugin. Vergleicht verwundbare 2.4.4 mit gepatchter 2.4.5 unter Verwendung isolierter Dienste und eines minimal schädlichen PoC.
Python-Nachweis-of-Concept für CVE-2026-3844, einen nicht authentifizierten beliebigen Datei-Upload im WordPress Breeze Cache Plugin, der Remote-Code-Ausführung ermöglicht. Enthält Erkennung, Ausnutzung und Webshell-Verifizierung.
PoC-Exploit für CVE-2026-3844, eine kritische nicht authentifizierte Datei-Upload-Schwachstelle im WordPress-Breeze-Plugin, die zu RCE führt.
Exploit-Code für CVE-2026-3844, ein PHP-basierter Proof-of-Concept, der auf die angegebene Schwachstelle abzielt.
Docker-Lab und manuelle Exploit-Anleitung für CVE-2026-3844, eine kritische, nicht authentifizierte Schwachstelle zum willkürlichen Datei-Upload im Breeze Cache WordPress-Plugin, die zu Remote-Code-Ausführung führt.
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.