
Docker लैब और CVE-2026-3844 के लिए मैन्युअल शोषण गाइड, Breeze Cache वर्डप्रेस प्लगइन में एक गंभीर अप्रमाणित मनमानी फ़ाइल अपलोड भेद्यता जो रिमोट कोड निष्पादन की ओर ले जाती है।
CVE-2026-3844 Breeze Cache वर्डप्रेस प्लगइन (संस्करण ≤ 2.4.4) में एक गंभीर बिना प्रमाणीकरण वाली मनमानी फ़ाइल अपलोड भेद्यता है। एक हमलावर एक टिप्पणी पोस्ट कर सकता है जिसमें एक दुर्भावनापूर्ण `` टैग होता है जो एक PHP वेब शेल की ओर इशारा करता है। प्लगइन इस फ़ाइल को एक सार्वजनिक रूप से सुलभ कैश निर्देशिका (/wp-content/cache/breeze-extra/gravatars/) में प्राप्त और संग्रहीत करता है, जिससे रिमोट कोड निष्पादन (RCE) होता है।
यह रिपॉजिटरी भेद्यता को सुरक्षित रूप से पुन: उत्पन्न करने के लिए एक पूरी तरह कार्यात्मक Docker लैब और एक मैनुअल शोषण गाइड प्रदान करता है।
shell.php) को एक सार्वजनिक या स्थानीय HTTP सर्वर पर होस्ट करता है।| गुण | विवरण |
|---|
| CVE ID | CVE-2026-3844 |
| CVSS स्कोर | 9.8 (गंभीर) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| हमला वेक्टर | नेटवर्क – बिना प्रमाणीकरण के HTTP POST to /wp-comments-post.php |
| प्रभावित सॉफ्टवेयर | WordPress Breeze Cache प्लगइन ≤ 2.4.4 |
| पैच किया गया संस्करण | Breeze Cache ≥ 2.4.5 |
| मूल कारण | fetch_gravatar_from_remote() में फ़ाइल प्रकार सत्यापन की कमी (CWE-434) |
| पूर्व शर्त | Breeze सेटिंग्स में "Host Files Locally – Gravatars" विकल्प सक्षम होना चाहिए |