Jetzt patchen! Attacken auf WordPress-Plug-in Breeze Cache beobachtet

Derzeit haben Angreifer WordPress-Websites mit dem Plug-in Breeze Cache im Visier und platzieren Hintertüren auf Servern.

heise online

CVE-2026-3844: Breeze Cache bajo ataque activo

¿Tenés Breeze Cache instalado? La vulnerabilidad CVE-2026-3844 (CVSS 9.8) permite subir archivos PHP sin autenticación. Actualizá a 2.4.5 ahora.

https://seguridadenwordpress.com/vulnerabilidad-breeze-cache-cve-2026-3844/

#breezecache #cve20263844 #wordpressplugins #rce #seguridadwordpress

CVE-2026-3844: Breeze Cache bajo ataque activo - Seguridad en Wordpress

CVE-2026-3844 en Breeze Cache permite ejecución remota de código sin autenticación. Afecta 400.000+ sitios. La versión 2.4.5 soluciona el problema.

Seguridad en Wordpress
Hackers exploit file upload bug in Breeze Cache WordPress plugin

Hackers are actively exploiting a critical vulnerability in the Breeze Cache plugin for WordPress that allows uploading arbitrary files on the server without authentication.

BleepingComputer

A critical file upload vulnerability (CVE-2026-3844) in the Breeze Cache WordPress plugin is being actively exploited, allowing unauthenticated attackers to upload arbitrary files and achieve Remote Code Execution. This 9.8 CVSS flaw stems from a Gravatar feature lacking file type validation, but only affects sites with a non-default setting enabled. Many users might be unknowingly vulnerable;…

https://www.tpp.blog/25w54kp

#cybersecurity #breezecache #wordpress

🤖 This post was AI-generated.