
Laboratório Docker e guia de exploração manual para CVE-2026-3844, uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Breeze Cache do WordPress que leva à execução remota de código.
CVE-2026-3844 é uma vulnerabilidade crítica de upload arbitrário de arquivos sem autenticação no plugin Breeze Cache do WordPress (versões ≤ 2.4.4). Um atacante pode publicar um comentário contendo uma tag `` maliciosa apontando para um web shell PHP. O plugin busca e armazena o arquivo em um diretório de cache publicamente acessível (/wp-content/cache/breeze-extra/gravatars/), levando à Execução Remota de Código (RCE).
Este repositório fornece um laboratório Docker totalmente funcional e um guia de exploração manual para reproduzir a vulnerabilidade com segurança.
| Propriedade | Detalhes |
|---|---|
| ID CVE | CVE-2026-3844 |
| Pontuação CVSS | 9.8 (Crítico) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Vetor de Ataque | Rede – HTTP POST não autenticado para /wp-comments-post.php |
| Software Afetado | Plugin Breeze Cache do WordPress ≤ 2.4.4 |
| Versão Corrigida | Breeze Cache ≥ 2.4.5 |
| Causa Raiz | Ausência de validação do tipo de arquivo em fetch_gravatar_from_remote() (CWE-434) |
| Pré-requisito | Opção "Host Files Locally – Gravatars" deve estar habilitada nas configurações do Breeze |
shell.php) em um servidor HTTP público ou local.