Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CVE-2026-3844 — Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell. | Kitploit
Preuve de concept en Python pour CVE-2026-3844, un téléversement de fichier arbitraire non authentifié dans le plugin WordPress Breeze Cache, permettant l'exécution de code à distance. Inclut la détection, l'exploitation et la vérification de la webshell.
CVE-2026-3844 — WordPress Breeze Cache Téléversement de fichier non authentifié
Aperçu
Ce dépôt contient un script de preuve de concept (PoC) en Python pour démontrer une vulnérabilité de téléversement arbitraire de fichier non authentifié affectant le plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Ce projet est destiné strictement aux tests de sécurité autorisés, à la recherche pédagogique et à la validation défensive uniquement.
Informations sur la vulnérabilité
Identifiant CVE : CVE-2026-3844
Plugin concerné : Breeze Cache pour WordPress
Versions concernées : <= 2.4.4
Type de problème : Téléversement arbitraire de fichier non authentifié
Impact : Exécution de code à distance (RCE) potentielle
Vecteur d'attaque : À distance / Non authentifié
La vulnérabilité exploite la fonctionnalité de mise en cache des gravatars de Breeze Cache pour stocker des fichiers contrôlés par l'attaquant dans le répertoire de cache de WordPress.