Хакеры атакуют критическую уязвимость в WordPress плагине
🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без аутентификации. CVSS score — максимальные 9.8 балла.
Исследователи Wordfence зафиксировали уже более 170 атак на сайты с этим плагином. Под угрозой находятся свыше 400 тысяч WordPress-сайтов — именно столько установок у Breeze Cache по данным securityaffairs. Атакующие получают возможность загрузить веб-шелл или другой вредоносный код прямо в корень сайта, минуя любые проверки доступа. Такие вот дела — один баг в популярном плагине кеширования превращается в массовую компрометацию.
→ CVE-2026-3844, CVSS 9.8 (Network/Critical)
→ Плагин Breeze Cache для WordPress
→ Уязвимость: загрузка файлов без аутентификации
→ Обнаружено 170+ активных атак
Если у вас WordPress с Breeze Cache — срочно обновляйтесь или временно отключайте плагин. Проверьте логи веб-сервера на подозрительные POST-запросы к файлам плагина.
#CVE20263844 #WordPress #webshell
@kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.