## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SAHMSEC-CVE-2026-3844
# CVE-2026-3844 — WordPress Breeze Cache Неаутентифицированная загрузка файлов
## Обзор
Этот репозиторий содержит Python-скрипт proof-of-concept (PoC) для демонстрации уязвимости **неаутентифицированной произвольной загрузки файлов** , затрагивающей **плагин WordPress Breeze Cache <= 2.4.4**.
> ⚠️ Этот проект предназначен строго для **авторизованного тестирования безопасности** , **образовательных исследований** и **защитной валидации**.
* * *
## Информация об уязвимости
* **CVE ID:** CVE-2026-3844
* **Затронутый плагин:** Breeze Cache для WordPress
* **Затронутые версии:** <= 2.4.4
* **Тип проблемы:** Неаутентифицированная произвольная загрузка файлов
* **Воздействие:** Потенциальное удалённое выполнение кода (RCE)
* **Вектор атаки:** Удалённый / Неаутентифицированный
Уязвимость использует функциональность кэширования граватаров Breeze Cache для сохранения файлов, контролируемых атакующим, в каталоге кэша WordPress.
* * *
## Возможности
* Режим обнаружения уязвимости
* Автоматизированный процесс эксплуатации
* Поддержка проверки веб-шелла
* Цветной вывод в терминале