
Docker lab и руководство по ручной эксплуатации CVE-2026-3844 — критической уязвимости неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress, приводящей к удаленному выполнению кода.
CVE-2026-3844 — это критическая неаутентифицированная уязвимость произвольной загрузки файлов в плагине Breeze Cache для WordPress (версии ≤ 2.4.4). Злоумышленник может оставить комментарий, содержащий вредоносный тег ``, указывающий на PHP веб-шелл. Плагин загружает и сохраняет файл в общедоступном кеш-каталоге (/wp-content/cache/breeze-extra/gravatars/), что приводит к удаленному выполнению кода (RCE).
Этот репозиторий предоставляет полностью функциональную лабораторию Docker и руководство по ручной эксплуатации для безопасного воспроизведения уязвимости.
| Свойство | Детали |
|---|---|
| ID CVE | CVE-2026-3844 |
| Оценка CVSS | 9.8 (Критический) – AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Вектор атаки | Сеть – неаутентифицированный HTTP POST к /wp-comments-post.php |
| Затронутое ПО | WordPress Breeze Cache плагин ≤ 2.4.4 |
| Исправленная версия | Breeze Cache ≥ 2.4.5 |
| Коренная причина | Отсутствие проверки типа файла в fetch_gravatar_from_remote() (CWE-434) |
| Предварительное условие | Опция «Host Files Locally – Gravatars» должна быть включена в настройках Breeze |
shell.php) на публичном или локальном HTTP-сервере.