CVE-2026-3844
Breeze Cache <= 2.4.4 - बिना प्रमाणीकरण के fetch_gravatar_from_remote के माध्यम से मनमाना फ़ाइल अपलोड
- प्रकाशित
- 23 अप्रैल 2026
- अद्यतन
- 23 अप्रैल 2026
- सीएनए असाइन करना
- Wordfence
- साक्ष्य देखे गए
- 25 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:Hमध्यम · अगले 30 दिन
- प्रतिशत
- 98.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Breeze Cache प्लगइन WordPress के लिए 'fetch_gravatar_from_remote' फ़ंक्शन में फ़ाइल प्रकार सत्यापन की कमी के कारण 2.4.4 तक के सभी संस्करणों में मनमाने फ़ाइल अपलोड की भेद्यता से ग्रस्त है। यह बिना प्रमाणीकरण वाले हमलावरों के लिए प्रभावित साइट के सर्वर पर मनमानी फ़ाइलें अपलोड करना संभव बनाता है, जिससे रिमोट कोड निष्पादन संभव हो सकता है। इस भेद्यता का शोषण केवल तभी किया जा सकता है जब "Host Files Locally - Gravatars" सक्षम हो, जो डिफ़ॉल्ट रूप से अक्षम है।
स्रोत
10- CVE-2026-3844एक्सप्लॉइट
वर्डप्रेस - ब्रीज़ कैश <= 2.4.4 - बिना प्रमाणीकरण के मनमाना फ़ाइल अपलोड
- CVE-2026-3844एक्सप्लॉइट
CVE-2026-3844 — Breeze Cache (WordPress) में अनधिकृत मनमाना फ़ाइल अपलोड से RCE तक। CVSS 9.8 CRITICAL। मास स्कैनर + मल्टी-थ्रेडिंग के साथ ऑटो शेल इंजेक्टर।
- CVE-2026-3844एक्सप्लॉइट
# CVE-2026-3844 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट Breeze Cache <= 2.4.4 में एक अनप्रमाणित (unauthenticated) मनमाना फ़ाइल अपलोड, जो रिमोट कोड एक्ज़ीक्यूशन (remote code execution) की ओर ले जाता है। इसमें Docker लैब और स्वचालित एक्सप्लॉइट स्क्रिप्ट शामिल है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।