
CVE-2026-3844 是 Breeze Cache WordPress 插件(版本 ≤ 2.4.4)中的一个严重的未认证任意文件上传漏洞。攻击者可以发布一条包含恶意 `` 标签(指向 PHP Web Shell)的评论。该插件会获取并将该文件存储到公开可访问的缓存目录(/wp-content/cache/breeze-extra/gravatars/)中,从而导致远程代码执行(RCE)。
本仓库提供了一个功能完整的 Docker 实验环境和一份手动利用指南,用于安全地复现该漏洞。
| 属性 | 详情 |
|---|---|
| CVE ID | CVE-2026-3844 |
| CVSS 分数 | 9.8(严重)– AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
| 攻击向量 | 网络 – 向 /wp-comments-post.php 发送未认证的 HTTP POST 请求 |
| 受影响软件 | WordPress Breeze Cache 插件 ≤ 2.4.4 |
| 已修补版本 | Breeze Cache ≥ 2.4.5 |
| 根本原因 | fetch_gravatar_from_remote() 缺少文件类型验证(CWE-434) |
| 前提条件 | Breeze 设置中必须启用“Host Files Locally – Gravatars”选项 |
shell.php)。