Hackers estão explorando uma falha crítica no plugin Breeze Cache do WordPress que permite o upload de arquivos sem autenticação. Entenda o problema e saiba como proteger seu site.
Uma falha crítica no plugin Breeze Cache do WordPress está sendo explorada por hackers para fazer upload de arquivos sem autenticação, potencialmente levando ao controle total do site.
A falha no plugin Breeze Cache do WordPress permite que hackers façam upload de arquivos no servidor sem a necessidade de autenticação. Essa vulnerabilidade, identificada como CVE-2026-3844, afeta todas as versões do plugin até a 2.4.4 e pode resultar na execução remota de código.
Os hackers exploram a falta de validação do tipo de arquivo na função 'fetch_gravatar_from_remote', o que permite o upload de arquivos maliciosos. Isso pode levar ao controle total do site, especialmente se o add-on "Host Files Locally - Gravatars" estiver ativado.
Fique atento a sinais de atividade suspeita em seu site WordPress, como:
Para proteger seu site contra essa vulnerabilidade, siga estas etapas:
É uma vulnerabilidade crítica no plugin Breeze Cache que permite o upload de arquivos sem autenticação.
Verifique por arquivos desconhecidos e alterações não autorizadas no seu site.
Mantenha o plugin atualizado e monitore regularmente seu site para atividades suspeitas.
Garanta a segurança do seu site WordPress com as soluções de autenticação forte da MFA2GO.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com