
Breeze Cache WordPress <=2.4.4 consente il caricamento di file non autenticato tramite fetch_gravatar_from_remote quando è abilitato l'hosting locale di gravatar.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 consente il caricamento di file non autenticato tramite fetch_gravatar_from_remote quando l'hosting Gravatar locale è abilitato.
Scarica il repository
git clone https://github.com/im-hanzou/CVE-2026-3844
Vai nella cartella del repository
cd CVE-2026-3844
Installa i requisiti
pip install -r requirements.txt
Prepara un file di testo, un target per riga:
https://example.com
192.168.1.1:8080
Esegui questo comando per visualizzare la guida all'utilizzo
python CVE-2026-3844.py -h
I risultati vengono salvati in
successful_uploads.txt — URL dei file caricatiQuesto strumento è destinato esclusivamente a scopi educativi e di ricerca sulla sicurezza autorizzata. L'autore non è responsabile per qualsiasi uso improprio o danno causato da questo strumento. Utilizzalo solo contro sistemi di tua proprietà o per i quali hai esplicita autorizzazione al test.