
Breeze Cache WordPress <=2.4.4 позволяет неавторизованную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное хостирование граватаров.
CVE-2026-3844 – Breeze Cache WordPress <=2.4.4 позволяет неаутентифицированную загрузку файлов через fetch_gravatar_from_remote, когда включено локальное размещение gravatar.
Скачайте репозиторий
git clone https://github.com/im-hanzou/CVE-2026-3844
Перейдите в папку репозитория
cd CVE-2026-3844
Установите зависимости
pip install -r requirements.txt
Подготовьте текстовый файл, по одной цели на строку:
https://example.com
192.168.1.1:8080
Выполните эту команду, чтобы отобразить руководство по использованию
python CVE-2026-3844.py -h
Результаты сохраняются в
successful_uploads.txt — URL-адреса загруженных файловЭтот инструмент предназначен только для образовательных целей и авторизованных исследований в области безопасности. Автор не несёт ответственности за любое неправомерное использование или ущерб, причинённый этим инструментом. Используйте его только против систем, которыми вы владеете или на тестирование которых имеете явное разрешение.