
Docker-Lab und manuelle Exploit-Anleitung für CVE-2026-3844, eine kritische, nicht authentifizierte Schwachstelle zum willkürlichen Datei-Upload im Breeze Cache WordPress-Plugin, die zu Remote-Code-Ausführung führt.
CVE-2026-3844 ist eine kritische, nicht authentifizierte Schwachstelle für beliebiges Hochladen von Dateien im Breeze Cache WordPress-Plugin (Versionen ≤ 2.4.4). Ein Angreifer kann einen Kommentar mit einem bösartigen ``-Tag posten, der auf eine PHP-Web-Shell verweist. Das Plugin ruft die Datei ab und speichert sie in einem öffentlich zugänglichen Cache-Verzeichnis (/wp-content/cache/breeze-extra/gravatars/), was zu Remote-Codeausführung (RCE) führt.
Dieses Repository bietet ein voll funktionsfähiges Docker-Labor und eine manuelle Exploitation-Anleitung, um die Schwachstelle sicher zu reproduzieren.
| Eigenschaft | Details |
|---|---|
| CVE-ID | CVE-2026-3844 |
| CVSS-Score | 9.8 (Kritisch) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Angriffsvektor | Netzwerk – nicht authentifizierter HTTP-POST an /wp-comments-post.php |
| Betroffene Software | WordPress Breeze Cache Plugin ≤ 2.4.4 |
| Patch-Version | Breeze Cache ≥ 2.4.5 |
| Grundursache | Fehlende Dateityp-Validierung in fetch_gravatar_from_remote() (CWE-434) |
| Voraussetzung | Option „Gravataren lokal hosten“ muss aktiviert sein in den Breeze-Einstellungen |
shell.php) auf einem öffentlichen oder lokalen HTTP-Server.