PT-2026-34629 · WordPress · Breeze Cache

·

CVE-2026-3844

·

Publicado

2026-04-23

·

Atualizado

2026-07-13

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Breeze Cache versões anteriores a 2.4.5
Descrição Uma falha de upload arbitrário de arquivos existe no plugin Breeze Cache para WordPress, afetando aproximadamente 400.000 instalações ativas. O problema ocorre na função fetch gravatar from remote() devido à falta de validação do tipo de arquivo e a uma expressão regular incorreta que permite a extração de URLs do atributo alt de tags de imagem, em vez de apenas do atributo src. Atacantes não autenticados podem explorar isso manipulando o nome de exibição de um comentário para incluir uma URL maliciosa que aponte para um arquivo PHP. Quando processado, o plugin baixa e salva o arquivo no servidor, permitindo potencialmente a execução remota de código através do upload de backdoors PHP. Isso só é explorável se a configuração "Host Files Locally - Gravatars" estiver habilitada. A exploração no mundo real começou imediatamente após a divulgação em 22 de abril de 2026, com mais de 30.000 tentativas bloqueadas por firewalls de segurança. Foram observados atacantes fazendo o upload de droppers PHP com autodestruição para criar backdoors e contas de administrador fraudulentas.
Recomendações Atualize o Breeze Cache para a versão 2.4.5 ou posterior. Como medida de mitigação temporária, desative a configuração "Host Files Locally - Gravatars".

Correção

RCE

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-3844

Produtos afetados

Breeze Cache