
🚨 Acaba de confirmarse: Si usas Breeze Cache en WordPress, léelo ahora: **Hackers explotan vulnerabilidad crítica en Breeze Cache para subir archivos maliciosos** Los atacantes están aprovechando **CVE-2024-32655**, una falla sin autenticación en el plugin Breeze Cache (versión <2.0.8), para subir shells PHP y ejecutar código en servidores. No requiere credenciales. **Impacto:** - Más de 1 millón de instalaciones activas afectadas. - Compromiso total del servidor web si no se parchea. **Estado actual:** La versión 2.0.8+ ya está disponible. **Actualiza YA** y revisa logs de servidores. ¿Estás en riesgo? Revisa si usas Breeze Cache <2.0.8 y aplica el parche. #CiberseguridadMX #ZeroDay #CVE #WordPress Análisis técnico completo para defensores en el boletín semanal → bio https://www.bleepingcomputer.com/news/security/hackers-exploit-file-upload-bug-in-breeze-cache-wordpress-plugin/
Post summary
CVE‑2024‑32655 is actively exploited via an unauthenticated file‑upload flaw in Breeze Cache, affecting over one million WordPress sites; the 2.0.8 patch is available and must be applied immediately.
