Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3844 — CVE-2026-3844 — Subida arbitraria de archivos sin autenticación que deriva en RCE en Breeze Cache (WordPress). CVSS 9.8 CRÍTICO. Escáner masivo + inyector automático de shells con múltiples hilos. | Kitploit
Herramientas/GitHubGitHub/anggatechi/cve-2026-3844
Escáneres de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y EducaciónDesarrollo de Payloads
GitHubanggatechi/cve-2026-3844

CVE-2026-3844

CVE-2026-3844 — Subida arbitraria de archivos sin autenticación que deriva en RCE en Breeze Cache (WordPress). CVSS 9.8 CRÍTICO. Escáner masivo + inyector automático de shells con múltiples hilos.

Ver Repositorio
314hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
CVE-2026-3844 CVSS 9.8 CWE-434 WordPress Breeze Cache Unauthenticated



root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844                                             ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload               ║
║ Unauthenticated RCE | Authorized Lab Use Only              ║
╚════════════════════════════════════════════════════════════╝

Descripción general

CVE-2026-3844 es una vulnerabilidad de subida arbitraria de archivos que afecta a las versiones vulnerables del plugin de WordPress Breeze Cache. Cuando el alojamiento local de Gravatar está habilitado, Breeze puede obtener URLs de avatares y almacenar el archivo descargado en un directorio de caché accesible desde la web sin validar suficientemente el tipo de archivo.

CampoDetalle
CVECVE-2026-3844
ProductoBreeze Cache, WordPress Cache Plugin
ProveedorCloudways
Tipo de vulnerabilidadCarga de archivos sin restricciones
CWECWE-434
SeveridadCrítico, CVSS 9.8
AutenticaciónNo requerida
Versiones afectadasBreeze Cache <= 2.4.4
Versión corregida2.4.5 o posterior
Ajuste requeridoHost Files Locally - Gravatars habilitado

Cómo funciona

root@kitploit:~
Attacker-controlled avatar URL
        |
        v
WordPress renders an avatar
        |
        v
Breeze Gravatar local-cache handler
        |
        v
download_url() fetches the remote file
        |
        v
File is saved under wp-content/cache/breeze-extra/gravatars/
        |
        v
Web-accessible uploaded file

El comportamiento vulnerable se encuentra en el flujo de caché de Gravatar de Breeze:

  • La URL src del avatar es aceptada por el manejador Gravatar de Breeze.
  • El archivo remoto se descarga mediante download_url() de WordPress.
  • El nombre de archivo almacenado se deriva de la ruta de la URL remota.
  • Las versiones vulnerables no bloquean suficientemente las extensiones peligrosas ni validan el tipo MIME.
  • El archivo resultante puede terminar en una ruta de caché pública.

Área vulnerable relevante:

root@kitploit:~
inc/class-breeze-cache-cronjobs.php
fetch_gravatar_from_remote()

Requisitos

Requisitos del objetivo:

  • Sitio WordPress que utilice Breeze Cache <= 2.4.4.
  • El plugin Breeze está activo.
  • Host Files Locally - Gravatars está habilitado.
  • El sitio muestra avatares en al menos una página o endpoint accesible.

Notas para laboratorio local:

  • En localhost, esta prueba de concepto puede utilizar una ruta directa de escritura de caché local cuando se detecta el directorio de WordPress.
  • Para pruebas remotas autorizadas, el script intenta desencadenar el comportamiento vulnerable de caché de Gravatar mediante peticiones HTTP normales.

Instalación

root@kitploit:~
git clone https://github.com/AnggaTechI/CVE-2026-3844.git
cd CVE-2026-3844
python3 --version

No se requieren paquetes Python de terceros. El script utiliza únicamente módulos de la biblioteca estándar de Python.


Uso

Ejecutar la herramienta:

root@kitploit:~
python3 exploit.py

Ejemplo de objetivo único:

root@kitploit:~
[*] Target URL or file: http://localhost/lab-wp

Ejemplo de lista de objetivos:

root@kitploit:~
[*] Target URL or file: targets.txt
[*] Threads (default 30): 30
[*] Auto-inject on vulnerable? [y/N]: n

Ejemplo de salida:

root@kitploit:~
[+] Loaded 1 target(s)
[+] Scanning 1 targets with 30 threads

[+] [1/1] localhost/lab-wp -> v2.4.4 gravatar=ON
[+] VULNERABLE: 1/1
[+] Saved: result.txt

Modos

Detección

El script comprueba si el objetivo parece ser WordPress, lee los metadatos del plugin Breeze y compara la versión detectada con el rango vulnerable.

Estado de Gravatar

El script intenta deducir si el alojamiento local de Gravatar está habilitado comprobando las referencias de caché breeze-extra/gravatars de Breeze.

Prueba de payload autorizada

Cuando la autoinyección está habilitada, el script intenta verificar la explotabilidad desplegando un payload de prueba generado y comprobando su marcador.

Para laboratorios locales, el script puede usar acceso directo al sistema de archivos cuando puede identificar la raíz de WordPress. Para pruebas remotas autorizadas, inicia un servidor de payload temporal e intenta desencadenar el flujo de caché de Gravatar de Breeze.


Rutas de caché esperadas

Dependiendo de la configuración de WordPress, los archivos en caché pueden aparecer en una de estas formas:

root@kitploit:~
/wp-content/cache/breeze-extra/gravatars/<filename>
/wp-content/cache/breeze-extra/gravatars/1/<filename>

La primera ruta es habitual en instalaciones normales de WordPress de un solo sitio. La segunda puede aparecer cuando se incluye un ID de blog/sitio.


Lista de verificación para laboratorio

Utilice esta lista de verificación al probar en un laboratorio WordPress local:

  • Breeze Cache 2.4.4 está instalado.
  • Breeze Cache está activo.
  • Host Files Locally - Gravatars está habilitado.
  • Al menos una página que renderice avatares es accesible.
  • El directorio de caché existe en wp-content/cache/breeze-extra/gravatars/.
  • Apache/PHP puede servir archivos desde la ruta wp-content de WordPress.

Solución de problemas

gravatar=OFF

El plugin puede estar activo, pero Breeze aún no ha generado archivos de caché locales de Gravatar. Visite una página que renderice avatares o llame a una ruta de WordPress que renderice avatares en el laboratorio.

not vulnerable

Las causas más comunes son versiones de Breeze parcheadas, Breeze no instalado, WordPress no detectado en la URL, o que la ruta del objetivo carezca de un subdirectorio como /lab-wp.

Injection failed

La configuración de Gravatar puede estar deshabilitada, el sitio puede no mostrar avatares públicamente, la ruta de caché puede no ser escribible, o la URL del payload remoto puede no ser accesible desde el servidor WordPress.


Uso responsable

Este repositorio está destinado a fines educativos, reproducción en laboratorio local y pruebas de seguridad autorizadas. No lo ejecute contra sistemas que no le pertenezcan o para los que no tenga permiso explícito de prueba.


Referencias

  • NVD: CVE-2026-3844
  • Wordfence Advisory
  • WordPress Plugin Trac Changeset
Descargar herramienta