
Breeze Cache WordPress <=2.4.4 permet le téléversement de fichiers non authentifié via fetch_gravatar_from_remote lorsque l'hébergement local des gravatars est activé.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 permet le téléchargement de fichiers non authentifié via fetch_gravatar_from_remote lorsque l'hébergement local de gravatar est activé.
Télécharger le dépôt
git clone https://github.com/im-hanzou/CVE-2026-3844
Se rendre dans le dossier du dépôt
cd CVE-2026-3844
Installer les dépendances
pip install -r requirements.txt
Préparez un fichier texte, une cible par ligne :
https://example.com
192.168.1.1:8080
Exécutez cette commande pour afficher le guide d'utilisation
python CVE-2026-3844.py -h
Les résultats sont enregistrés dans
successful_uploads.txt — URLs des fichiers téléchargésCet outil est destiné uniquement à des fins éducatives et de recherche en sécurité autorisée. L'auteur n'est pas responsable de toute utilisation abusive ou de tout dommage causé par cet outil. Utilisez-le uniquement contre des systèmes que vous possédez ou pour lesquels vous avez une autorisation explicite de test.