## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ANGGATECHI-CVE-2026-3844
    
root@kitploit:~
╔════════════════════════════════════════════════════════════╗
║ CVE-2026-3844 ║
║ Breeze Cache <= 2.4.4 Arbitrary File Upload ║
║ Unauthenticated RCE | Authorized Lab Use Only ║
╚════════════════════════════════════════════════════════════╝
* * *
## Обзор
`CVE-2026-3844` — это уязвимость произвольной загрузки файлов, затрагивающая уязвимые версии плагина **Breeze Cache** для WordPress. Когда включено локальное хранение Gravatar, Breeze может получать URL-адреса аватаров и сохранять загруженный файл в доступный через веб каталог кэша без достаточной проверки типа файла.