Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!
CVE-2026-3844 — Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell. | Kitploit
Proof-of-concept in Python per CVE-2026-3844, un upload arbitrario di file non autenticato nel plugin WordPress Breeze Cache, che consente l'esecuzione remota di codice. Include rilevamento, sfruttamento e verifica della webshell.
CVE-2026-3844 — WordPress Breeze Cache Upload File Non Autenticato
Panoramica
Questo repository contiene uno script proof-of-concept (PoC) in Python per dimostrare una vulnerabilità di Upload File Arbitrario Non Autenticato che interessa il plugin WordPress Breeze Cache <= 2.4.4.
⚠️ Questo progetto è destinato esclusivamente a test di sicurezza autorizzati, ricerca educativa e validazione difensiva.
Informazioni sulla Vulnerabilità
ID CVE: CVE-2026-3844
Plugin Interessato: Breeze Cache per WordPress
Versioni Interessate: <= 2.4.4
Tipo di Problema: Upload File Arbitrario Non Autenticato
Impatto: Potenziale Esecuzione di Codice Remoto (RCE)
Vettore di Attacco: Remoto / Non Autenticato
La vulnerabilità sfrutta la funzionalità di caching dei gravatar di Breeze Cache per memorizzare file controllati dall'attaccante all'interno della directory di cache di WordPress.