
Breeze Cache WordPress <=2.4.4 permite upload de arquivos não autenticado via fetch_gravatar_from_remote quando o hospedagem local de gravatar está habilitada.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 permite upload de arquivo não autenticado via fetch_gravatar_from_remote quando o hospedagem local de gravatar está habilitada.
Baixe o repositório
git clone https://github.com/im-hanzou/CVE-2026-3844
Acesse a pasta do repositório
cd CVE-2026-3844
Instale os requisitos
pip install -r requirements.txt
Prepare um arquivo de texto, um alvo por linha:
https://example.com
192.168.1.1:8080
Execute este comando para exibir o guia de uso
python CVE-2026-3844.py -h
Os resultados são salvos em
successful_uploads.txt — URLs dos arquivos enviadosEsta ferramenta é destinada apenas para fins educacionais e de pesquisa de segurança autorizada. O autor não é responsável por qualquer uso indevido ou dano causado por esta ferramenta. Use apenas contra sistemas que você possui ou para os quais tenha permissão explícita para testar.