
Breeze Cache WordPress <=2.4.4 erlaubt nicht authentifizierten Datei-Upload über fetch_gravatar_from_remote, wenn lokales Gravatar-Hosting aktiviert ist.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 ermöglicht einen nicht authentifizierten Datei-Upload über fetch_gravatar_from_remote, wenn lokales Gravatar-Hosting aktiviert ist.
Repository herunterladen
git clone https://github.com/im-hanzou/CVE-2026-3844
In den Repository-Ordner wechseln
cd CVE-2026-3844
Abhängigkeiten installieren
pip install -r requirements.txt
Eine Textdatei vorbereiten, ein Ziel pro Zeile:
https://example.com
192.168.1.1:8080
Diesen Befehl ausführen, um die Nutzungsanleitung anzuzeigen
python CVE-2026-3844.py -h
Die Ergebnisse werden gespeichert in
successful_uploads.txt — URLs der hochgeladenen DateienDieses Tool dient ausschließlich Bildungs- und autorisierten Sicherheitsforschungszwecken. Der Autor ist nicht verantwortlich für Missbrauch oder Schäden, die durch dieses Tool verursacht werden. Verwenden Sie es nur gegen Systeme, die Ihnen gehören oder für die Sie eine ausdrückliche Testgenehmigung haben.