
Explota el envenenamiento de caché web mediante parámetros de consulta sin clave para persistir respuestas JavaScript maliciosas; incluye un servidor de caché Flask vulnerable y un PoC para CVE-2026-11101.
Una caché web utiliza únicamente la ruta de la URL como clave de caché, ignorando los parámetros de consulta. Un atacante puede añadir una carga útil maliciosa a un parámetro no clave (p. ej., utm_campaign) y envenenar la caché. Los visitantes posteriores reciben la respuesta envenenada que contiene JavaScript arbitrario.
pip install flask
python cache_server.py
python exploit_cache_poison.py