PT-2026-34629 · WordPress · Breeze Cache
Hung Nguyen
·
Publicado
2026-04-23
·
Atualizado
2026-05-23
·
CVE-2026-3844
CVSS v3.1
9.8
Crítica
| Vetor | AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Breeze Cache versões anteriores a 2.4.5
Descrição
Um problema de upload arbitrário de arquivos existe no plugin Breeze Cache para WordPress, afetando aproximadamente 400.000 instalações ativas. A falha está localizada na função
fetch gravatar from remote(), onde uma expressão regular incorreta permite a extração de URLs do atributo alt de tags de imagem, em vez de apenas do atributo src. Atacantes não autenticados podem explorar isso manipulando o nome de exibição de um comentário para incluir uma URL maliciosa que aponte para um arquivo PHP. A função então baixa o arquivo sem validar seu tipo ou extensão, permitindo o upload de backdoors PHP e a possível execução remota de código. Isso só pode ser explorado se a configuração "Host Files Locally - Gravatars" estiver ativada, a qual vem desativada por padrão. A exploração no mundo real começou imediatamente após a divulgação em 22 de abril de 2026, com mais de 30.000 tentativas bloqueadas por firewalls de segurança e exploração em massa observada entre 24 e 29 de abril de 2026.Recomendações
Atualize o Breeze Cache para a versão 2.4.5 ou posterior.
Desative a configuração "Host Files Locally - Gravatars" para mitigar o risco de exploração.
Correção
RCE
Unrestricted File Upload
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Breeze Cache