
Laboratoire Docker et guide d'exploitation manuelle pour CVE-2026-3844, une vulnérabilité critique de téléchargement arbitraire de fichiers sans authentification dans le plugin WordPress Breeze Cache conduisant à une exécution de code à distance.
CVE-2026-3844 est une vulnérabilité critique de téléversement arbitraire de fichiers non authentifié dans le plugin WordPress Breeze Cache (versions ≤ 2.4.4). Un attaquant peut poster un commentaire contenant une balise `` malveillante pointant vers un shell web PHP. Le plugin télécharge et stocke le fichier dans un répertoire de cache accessible publiquement (/wp-content/cache/breeze-extra/gravatars/), conduisant à une Exécution de Code à Distance (RCE).
Ce dépôt fournit un laboratoire Docker entièrement fonctionnel et un guide d'exploitation manuelle pour reproduire la vulnérabilité en toute sécurité.
shell.php) sur un serveur HTTP public ou local.| Propriété | Détails |
|---|
| Identifiant CVE | CVE-2026-3844 |
| Score CVSS | 9.8 (Critique) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vecteur d'attaque | Réseau – POST HTTP non authentifié vers /wp-comments-post.php |
| Logiciel affecté | Plugin WordPress Breeze Cache ≤ 2.4.4 |
| Version corrigée | Breeze Cache ≥ 2.4.5 |
| Cause racine | Absence de validation du type de fichier dans fetch_gravatar_from_remote() (CWE-434) |
| Prérequis | L'option « Host Files Locally – Gravatars » doit être activée dans les paramètres de Breeze. |