🔥 Хакеры активно эксплуатируют критическую уязвимость CVE-2026-3844 в WordPress-плагине Breeze Cache, которая позволяет загружать файлы на сервер без аутентификации. CVSS score — максимальные 9.8 балла. Исследователи Wordfence зафиксировали уже более 170 атак на сайты с этим плагином. Под угрозой находятся свыше 400 тысяч WordPress-сайтов — именно столько установок у Breeze Cache по данным securityaffairs. Атакующие получают возможность загрузить веб-шелл или другой вредоносный код прямо в корень сайта, минуя любые проверки доступа. Такие вот дела — один баг в популярном плагине кеширования превращается в массовую компрометацию. → CVE-2026-3844, CVSS 9.8 (Network/Critical) → Плагин Breeze Cache для WordPress → Уязвимость: загрузка файлов без аутентификации → Обнаружено 170+ активных атак Если у вас WordPress с Breeze Cache — срочно обновляйтесь или временно отключайте плагин. Проверьте логи веб-сервера на подозрительные POST-запросы к файлам плагина. #CVE20263844 #WordPress #webshell @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.