Уязвимость в Breeze Cache позволяет загружать файлы на сервер WordPress

Хакеры начали активно эксплуатировать критическую уязвимость в плагине Breeze Cache для WordPress, которая позволяет загружать произвольные файлы на сервер без какой-либо аутентификации.

Уязвимость получила идентификатор CVE-2026-3844 и уже используется в реальных атаках. По данным Wordfence, зафиксировано более 170 попыток эксплуатации.

Проблема затрагивает версии плагина до 2.4.4 включительно. Она связана с отсутствием проверки типа файлов в функции fetch_gravatar_from_remote, что позволяет злоумышленникам загружать любые файлы на сервер.

Эксплуатация возможна без авторизации. Злоумышленники могут загрузить вредоносные файлы, например PHP-скрипты, и добиться удалённого выполнения кода на сервере.

Успешная атака может привести к полному компрометированию сайта, включая доступ к данным, изменение контента и дальнейшее распространение вредоносного ПО.

Эксплуатация уязвимости возможна только при включённой опции "Host Files Locally - Gravatars", которая по умолчанию отключена.

Источник: bleepingcomputer

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 3 месяца назад

Уязвимости в LangChain и LangGraph раскрывают файлы и секреты

В LangChain и LangGraph обнаружены три уязвимости, позволяющие получать доступ к файлам, секретам окружения и данным приложений. Проблемы затрагивают механизмы загрузки промптов, десериализации и работу с базой данных.

Кибербезопасность 5 месяцев назад

Новая DNS-атака ClickFix через nslookup от Microsoft

Статья рассказывает об обновлённой версии техники ClickFix, раскрытой Microsoft. Злоумышленники используют DNS-запросы через nslookup, чтобы скрытно подгружать вредоносные модули и обойти защиту.

Кибербезопасность 2 месяца назад

В библиотеке vm2 для Node.js нашли критические уязвимости

В библиотеке vm2 для Node.js обнаружили 12 критических уязвимостей, позволяющих выйти из песочницы и выполнить код на хост-системе. Разработчики выпустили исправления в версиях до 3.11.2.