
Breeze Cache WordPress <=2.4.4는 로컬 그라바타 호스팅이 활성화된 경우 fetch_gravatar_from_remote를 통해 인증되지 않은 파일 업로드를 허용합니다.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4는 로컬 Gravatar 호스팅이 활성화된 경우 fetch_gravatar_from_remote를 통한 인증되지 않은 파일 업로드를 허용합니다.
저장소 다운로드
git clone https://github.com/im-hanzou/CVE-2026-3844
저장소 폴더로 이동
cd CVE-2026-3844
필수 패키지 설치
pip install -r requirements.txt
한 줄에 대상 하나씩 텍스트 파일을 준비하세요:
https://example.com
192.168.1.1:8080
사용법 안내를 표시하려면 다음 명령을 실행하세요
python CVE-2026-3844.py -h
결과는 다음 파일에 저장됩니다
successful_uploads.txt — 업로드된 파일 URL이 도구는 교육 및 승인된 보안 연구 목적으로만 사용됩니다. 작성자는 이 도구로 인한 오용이나 피해에 대해 책임을 지지 않습니다. 소유한 시스템 또는 명시적 테스트 허가를 받은 시스템에만 사용하세요.