PT-2026-82887 · WordPress · Breeze Cache

·

CVE-2026-79706

·

Publicado

2026-08-28

·

Atualizado

2026-08-28

CVSS v3.1

5.3

Média

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:N/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Breeze Cache WordPress plugin versões anteriores a 2.5.13
Descrição Existe um problema onde o plugin não sanitiza um valor recebido de uma requisição utilizado para construir caminhos de arquivos em cache. Isso permite que atacantes não autenticados realizem um ataque de path traversal para criar arquivos em locais arbitrários no servidor, ignorando as restrições do diretório de cache pretendido.
Recomendações Atualize o Breeze Cache WordPress plugin para a versão 2.5.13 ou posterior.

Exploit

Correção

Unrestricted File Upload

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-79706

Produtos afetados

Breeze Cache