| 字段 | 值 |
|---|
| CVE | CVE-2026-3844 |
| CVSS | 9.8(严重) |
| 插件 | Breeze Cache (Cloudways) |
| 受影响版本 | ≤ 2.4.4 |
| 修复版本 | 2.4.5 |
| 发现者 | Hung Nguyen (bashu) |
| PoC 作者 | halilkirazkaya |
Breeze Cache WordPress 插件(≤ 2.4.4)存在一个严重的任意文件上传漏洞。攻击者正在积极利用该漏洞获取**远程代码执行(RCE)**能力,并在无需任何认证的情况下完全接管网站。
该漏洞位于 class-breeze-cache-cronjobs.php 文件中的 fetch_gravatar_from_remote 函数。该函数从远程 URL 获取 Gravatar 头像图片并将其存储在 WordPress 本地上传目录中,但未对文件类型或内容进行验证。
fetch_gravatar_from_remotesrcset 或 src),攻击者可以强制服务器从远程 URL 下载恶意 PHP 木马。wget https://downloads.wordpress.org/plugin/breeze.2.4.4.zip
unzip breeze.2.4.4.zip
rm breeze.2.4.4.zip
docker compose up -d
http://localhost 并完成 WordPress 安装。
pip install -r requirements.txt
# 仅检测漏洞(从 readme.txt 读取版本信息)
python3 exploit.py -u http://TARGET-URL -c
# 运行完整利用(注入 + 触发 + 木马检测)
python3 exploit.py -u http://TARGET-URL

/wp-content/cache/breeze-extra/gravatars/(或 /uploads/breeze/gravatars/)目录中是否存在异常的 .php、.phtml 或 .phar 文件。fetch_gravatar_from_remote 参数相关的 admin-ajax.php 或 wp-cron.php 请求。本工具仅供授权安全测试和教育目的使用。未经授权访问计算机系统属于违法行为。请负责任地使用。