PT-2026-34629 · WordPress · Breeze Cache
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Breeze Cache versões anteriores a 2.4.5
Descrição
Uma falha de upload arbitrário de arquivos existe no plugin Breeze Cache para WordPress, afetando aproximadamente 400.000 instalações ativas. O problema ocorre na função
fetch gravatar from remote() devido à falta de validação do tipo de arquivo e a uma expressão regular incorreta que permite a extração de URLs do atributo alt de tags de imagem, em vez de apenas do atributo src. Atacantes não autenticados podem explorar isso manipulando o nome de exibição de um comentário para incluir uma URL maliciosa que aponte para um arquivo PHP. Quando processado, o plugin baixa e salva o arquivo no servidor, permitindo potencialmente a execução remota de código através do upload de backdoors PHP. Isso só é explorável se a configuração "Host Files Locally - Gravatars" estiver habilitada. A exploração no mundo real começou imediatamente após a divulgação em 22 de abril de 2026, com mais de 30.000 tentativas bloqueadas por firewalls de segurança. Foram observados atacantes fazendo o upload de droppers PHP com autodestruição para criar backdoors e contas de administrador fraudulentas.Recomendações
Atualize o Breeze Cache para a versão 2.4.5 ou posterior.
Como medida de mitigação temporária, desative a configuração "Host Files Locally - Gravatars".
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Breeze Cache