<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Breeze Cache on BR Defense Center</title><link>https://brdefense.center/tags/breeze-cache/</link><description>Recent content in Breeze Cache on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Thu, 23 Apr 2026 19:30:32 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/breeze-cache/index.xml" rel="self" type="application/rss+xml"/><item><title>Hackers exploram vulnerabilidade crítica no plugin Breeze Cache do WordPress</title><link>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-plugin/</link><pubDate>Thu, 23 Apr 2026 19:30:32 -0300</pubDate><guid>https://brdefense.center/news/hackers-exploram-vulnerabilidade-critica-no-plugin/</guid><description>&lt;p>Hackers estão explorando ativamente uma vulnerabilidade crítica no plugin Breeze Cache para WordPress, que permite o upload de arquivos arbitrários no servidor sem autenticação. A falha, identificada como CVE-2026-3844, já foi utilizada em mais de 170 tentativas de exploração, conforme relatado pela solução de segurança Wordfence. O plugin, desenvolvido pela Cloudways, possui mais de 400 mil instalações ativas e é projetado para melhorar o desempenho do site através de cache e otimização de arquivos. A vulnerabilidade recebeu uma pontuação de severidade crítica de 9.8 em 10 e foi descoberta pelo pesquisador de segurança Hung Nguyen. O problema se origina da falta de validação do tipo de arquivo na função &amp;lsquo;fetch_gravatar_from_remote&amp;rsquo;, permitindo que um atacante não autenticado faça o upload de arquivos, o que pode levar à execução remota de código e à tomada total do site. A exploração bem-sucedida só é possível se o complemento &amp;lsquo;Host Files Locally - Gravatars&amp;rsquo; estiver ativado, o que não é a configuração padrão. A Cloudways corrigiu a falha na versão 2.4.5, lançada recentemente. Os administradores de sites que utilizam o Breeze Cache devem atualizar para a versão mais recente ou desativar temporariamente o plugin para evitar riscos.&lt;/p></description></item></channel></rss>