Vulnerabilidad en plugin para WordPress Breeze Cache (CVE-2026-2128)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-200
Revelación de información
Fecha de publicación:
29/05/2026
Última modificación:
21/07/2026
Descripción
El plugin Breeze para WordPress es vulnerable a la Exposición de Información Sensible a un Actor No Autorizado en todas las versiones hasta la 2.5.2, inclusive. Esto se debe a una verificación incorrecta de la cookie 'wordpress_logged_in_' en el archivo 'inc/cache/execute-cache.php' cuando la configuración 'Cache Logged-in Users' está habilitada. El plugin analiza el nombre de usuario directamente del valor de la cookie (p. ej., 'username|hash') utilizando 'substr()' para recuperar el archivo de caché correspondiente, pero no verifica la firma criptográfica o la validez de la sesión con el núcleo de WordPress. Esto permite a atacantes no autenticados proporcionar una cookie manipulada (p. ej., 'wordpress_logged_in_fake=admin|fake') para engañar al plugin y que sirva el contenido HTML en caché generado para un administrador, lo que lleva a la divulgación de información sensible como publicaciones privadas (incluido su contenido completo), la barra de administración, los nonces de WordPress y otros datos visibles solo para administradores u otros usuarios con sesión iniciada.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA
Referencias a soluciones, herramientas e información
- https://plugins.trac.wordpress.org/browser/breeze/tags/2.2.24/inc/cache/execute-cache.php#L132
- https://plugins.trac.wordpress.org/browser/breeze/tags/2.2.24/inc/cache/execute-cache.php#L140
- https://plugins.trac.wordpress.org/browser/breeze/trunk/inc/cache/execute-cache.php#L140
- https://plugins.trac.wordpress.org/changeset/3456822/breeze/trunk/inc/cache/execute-cache.php
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fbreeze/tags/2.2.24&new_path=%2Fbreeze/tags/2.3.0
- https://plugins.trac.wordpress.org/changeset?old_path=%2Fbreeze/tags/2.5.2&new_path=%2Fbreeze/tags/2.5.3
- https://www.wordfence.com/threat-intel/vulnerabilities/id/f0b6c41d-833e-4ad4-bdb6-c38fef3eb7f4?source=cve



