CVE-2026-3844 は、Breeze Cache WordPressプラグイン(バージョン ≤ 2.4.4)における、認証なしの重大な任意ファイルアップロード脆弱性です。攻撃者は、PHPウェブシェルを指す悪意のある `` タグを含むコメントを投稿できます。プラグインはそのファイルを取得し、一般公開されたキャッシュディレクトリ(/wp-content/cache/breeze-extra/gravatars/)に保存するため、リモートコード実行(RCE) に至ります。
このリポジトリは、完全に機能するDockerラボと、脆弱性を安全に再現するための手動エクスプロイトガイドを提供します。
| プロパティ | 詳細 |
|---|---|
| CVE ID | CVE-2026-3844 |
| CVSSスコア | 9.8(クリティカル) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 攻撃ベクトル | ネットワーク – /wp-comments-post.php への認証なしHTTP POST |
| 影響を受けるソフトウェア | WordPress Breeze Cacheプラグイン ≤ 2.4.4 |
| パッチ適用バージョン | Breeze Cache ≥ 2.4.5 |
| 根本原因 | fetch_gravatar_from_remote() におけるファイルタイプのバリデーション欠如(CWE-434) |
| 前提条件 | Breeze設定で「ファイルをローカルにホスト – Gravatars」オプションが有効であること |
shell.php)を公開またはローカルのHTTPサーバー上でホストします。