¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CVE-2026-3844 — Prueba de concepto en Python para CVE-2026-3844, una subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress, que permite la ejecución remota de código. Incluye detección, explotación y verificación de webshell. | Kitploit
Prueba de concepto en Python para CVE-2026-3844, una subida arbitraria de archivos sin autenticación en el plugin Breeze Cache de WordPress, que permite la ejecución remota de código. Incluye detección, explotación y verificación de webshell.
CVE-2026-3844 — WordPress Breeze Cache Subida de Archivos No Autenticada
Resumen
Este repositorio contiene un script de prueba de concepto (PoC) en Python para demostrar una vulnerabilidad de Subida Arbitraria de Archivos No Autenticada que afecta al plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Este proyecto está destinado estrictamente a pruebas de seguridad autorizadas, investigación educativa y validación defensiva únicamente.
Información de la Vulnerabilidad
ID CVE: CVE-2026-3844
Plugin Afectado: Breeze Cache para WordPress
Versiones Afectadas: <= 2.4.4
Tipo de Problema: Subida Arbitraria de Archivos No Autenticada
Impacto: Posible Ejecución Remota de Código (RCE)
Vector de Ataque: Remoto / No Autenticado
La vulnerabilidad abusa de la funcionalidad de caché de gravatar de Breeze Cache para almacenar archivos controlados por el atacante dentro del directorio de caché de WordPress.