Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution — Laboratorio Docker y guía de explotación manual para CVE-2026-3844, una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress que conduce a la ejecución remota de código. | Kitploit
Herramientas/GitHubGitHub/dhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution
Análisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebSeguridad WebAprendizaje y EducaciónLabs y Práctica
GitHubdhananjayasj/cve-2026-3844-breeze-cache-wordpress-plugin-remote-code-execution

CVE-2026-3844-Breeze-Cache-WordPress-Plugin-Remote-Code-Execution

Laboratorio Docker y guía de explotación manual para CVE-2026-3844, una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress que conduce a la ejecución remota de código.

Ver Repositorio
2hace 3 mesesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3844 – RCE no autenticada en el plugin Breeze Cache de WordPress

CVE-2026-3844 CVSS WordPress License

CVE-2026-3844 es una vulnerabilidad crítica de subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress (versiones ≤ 2.4.4). Un atacante puede publicar un comentario que contenga una etiqueta `` maliciosa que apunte a un web shell PHP. El plugin descarga y almacena el archivo en un directorio de caché de acceso público (/wp-content/cache/breeze-extra/gravatars/), lo que conduce a la ejecución remota de código (RCE).

Este repositorio proporciona un laboratorio Docker totalmente funcional y una guía de explotación manual para reproducir la vulnerabilidad de forma segura.


📋 Tabla de contenidos

  • Resumen de la vulnerabilidad
  • Entorno de laboratorio (Docker)
  • Pasos de explotación
    • 1. Alojar el payload
    • 2. Publicar un comentario malicioso
    • 3. Verificar la subida y ejecutar comandos
    • 4. Reverse shell (opcional)
  • Mitigación y remediación
  • Detección
  • Referencias
  • Aviso legal

🧠 Resumen de la vulnerabilidad

PropiedadDetalles
ID CVECVE-2026-3844
Puntuación CVSS9.8 (Crítico) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Vector de ataqueRed – POST HTTP no autenticado a /wp-comments-post.php
Software afectadoPlugin Breeze Cache de WordPress ≤ 2.4.4
Versión parcheadaBreeze Cache ≥ 2.4.5
Causa raízFalta de validación del tipo de archivo en fetch_gravatar_from_remote() (CWE-434)
Requisito previoLa opción «Host Files Locally – Gravatars» debe estar habilitada en la configuración de Breeze

Cómo funciona

  1. El atacante aloja un web shell PHP (p. ej., shell.php) en un servidor HTTP público o local.
  2. El atacante publica un comentario en cualquier entrada de WordPress que tenga los comentarios abiertos, con el siguiente payload:
    root@kitploit:~
Descargar herramienta