
Breeze Cache WordPress <=2.4.4 permite la subida de archivos sin autenticación a través de fetch_gravatar_from_remote cuando el alojamiento local de gravatar está habilitado.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 permite la subida de archivos sin autenticación mediante fetch_gravatar_from_remote cuando el alojamiento local de gravatar está habilitado.
Descargar el repositorio
git clone https://github.com/im-hanzou/CVE-2026-3844
Ir a la carpeta del repositorio
cd CVE-2026-3844
Instalar los requisitos
pip install -r requirements.txt
Prepara un archivo de texto, un objetivo por línea:
https://example.com
192.168.1.1:8080
Ejecuta este comando para mostrar la guía de uso
python CVE-2026-3844.py -h
Los resultados se guardan en
successful_uploads.txt — URLs de archivos subidosEsta herramienta es solo para fines educativos y de investigación de seguridad autorizada. El autor no es responsable de ningún uso indebido o daño causado por esta herramienta. Úsala únicamente contra sistemas que poseas o para los que tengas permiso explícito de prueba.