
Laboratorio Docker e guida allo sfruttamento manuale per CVE-2026-3844, una vulnerabilità critica di upload di file arbitrario non autenticato nel plugin WordPress Breeze Cache che porta all'esecuzione di codice remoto.
CVE-2026-3844 è una vulnerabilità critica di caricamento arbitrario di file non autenticata nel plugin WordPress Breeze Cache (versioni ≤ 2.4.4). Un attaccante può pubblicare un commento contenente un tag `` malevolo che punta a una web shell PHP. Il plugin recupera e memorizza il file in una directory cache accessibile pubblicamente (/wp-content/cache/breeze-extra/gravatars/), portando a Esecuzione di Codice Remota (RCE).
Questo repository fornisce un laboratorio Docker completamente funzionale e una guida allo sfruttamento manuale per riprodurre la vulnerabilità in sicurezza.
| Proprietà | Dettagli |
|---|---|
| CVE ID | CVE-2026-3844 |
| Punteggio CVSS | 9.8 (Critico) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vettore d'attacco | Rete – POST HTTP non autenticato a /wp-comments-post.php |
| Software interessato | Plugin WordPress Breeze Cache ≤ 2.4.4 |
| Versione corretta | Breeze Cache ≥ 2.4.5 |
| Causa principale | Mancata validazione del tipo di file in fetch_gravatar_from_remote() (CWE-434) |
| Prerequisito | L'opzione "Host Files Locally – Gravatars" deve essere abilitata nelle impostazioni di Breeze |
shell.php) su un server HTTP pubblico o locale.