Уязвимость в Breeze Cache позволяет загружать файлы на сервер WordPress

Хакеры начали активно эксплуатировать критическую уязвимость в плагине Breeze Cache для WordPress, которая позволяет загружать произвольные файлы на сервер без какой-либо аутентификации.

Уязвимость получила идентификатор CVE-2026-3844 и уже используется в реальных атаках. По данным Wordfence, зафиксировано более 170 попыток эксплуатации.

Проблема затрагивает версии плагина до 2.4.4 включительно. Она связана с отсутствием проверки типа файлов в функции fetch_gravatar_from_remote, что позволяет злоумышленникам загружать любые файлы на сервер.

Эксплуатация возможна без авторизации. Злоумышленники могут загрузить вредоносные файлы, например PHP-скрипты, и добиться удалённого выполнения кода на сервере.

Успешная атака может привести к полному компрометированию сайта, включая доступ к данным, изменение контента и дальнейшее распространение вредоносного ПО.

Эксплуатация уязвимости возможна только при включённой опции "Host Files Locally - Gravatars", которая по умолчанию отключена.

Источник: bleepingcomputer

Похожие статьи

Рекомендательные технологии Подробнее
Кибербезопасность 7 месяцев назад

Claude Opus 4.6 обнаружила 500+ серьёзных уязвимостей в ключевых open-source библиотеках

Новая модель Claude Opus 4.6 от Anthropic обнаружила более 500 ранее неизвестных критических уязвимостей в популярных open-source библиотеках, продемонстрировав способность AI проводить глубокий анализ кода и помогать в улучшении безопасности ПО.

Кибербезопасность 5 месяцев назад

Уязвимость в Ubuntu позволяет получить root-доступ через очистку системы

В Ubuntu обнаружена критическая уязвимость CVE-2026-3888, позволяющая получить root-доступ через механизм очистки временных файлов. Разбираем, как работает атака и какие системы под угрозой.

Кибербезопасность 5 месяцев назад

Glassworm: вредоносная кампания использует блокчейн Solana для управления и маскировки инфраструктуры

Разбор вредоносной кампании Glassworm, использующей блокчейн Solana для управления заражёнными устройствами и обхода классических механизмов защиты.

Кибербезопасность 2 месяца назад

144 пакета Mastra в npm скомпрометированы через взломанный аккаунт контрибьютора

Исследователи обнаружили масштабную атаку на цепочку поставок npm, затронувшую 144 пакета экосистемы Mastra. Через вредоносную зависимость easy-day-js злоумышленники распространяли инфостилер для кражи данных и криптовалютных кошельков.