
Laboratorio Docker y guía de explotación manual para CVE-2026-3844, una vulnerabilidad crítica de carga arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress que conduce a la ejecución remota de código.
CVE-2026-3844 es una vulnerabilidad crítica de subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress (versiones ≤ 2.4.4). Un atacante puede publicar un comentario que contenga una etiqueta `` maliciosa que apunte a un web shell PHP. El plugin descarga y almacena el archivo en un directorio de caché de acceso público (/wp-content/cache/breeze-extra/gravatars/), lo que conduce a la ejecución remota de código (RCE).
Este repositorio proporciona un laboratorio Docker totalmente funcional y una guía de explotación manual para reproducir la vulnerabilidad de forma segura.
| Propiedad | Detalles |
|---|---|
| ID CVE | CVE-2026-3844 |
| Puntuación CVSS | 9.8 (Crítico) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vector de ataque | Red – POST HTTP no autenticado a /wp-comments-post.php |
| Software afectado | Plugin Breeze Cache de WordPress ≤ 2.4.4 |
| Versión parcheada | Breeze Cache ≥ 2.4.5 |
| Causa raíz | Falta de validación del tipo de archivo en fetch_gravatar_from_remote() (CWE-434) |
| Requisito previo | La opción «Host Files Locally – Gravatars» debe estar habilitada en la configuración de Breeze |
shell.php) en un servidor HTTP público o local.