
Repositorio de investigación para CVE-2026-19089, una vulnerabilidad de ejecución remota de comandos en WooCommerce Product Input Fields de Tyche Softwares. Contiene un borrador de script de investigación y notas para pruebas autorizadas en laboratorio.

Estado: incompleto / trabajo en curso. Este repositorio es un esqueleto. El script no es un PoC terminado, no está empaquetado para su uso y no debe tratarse como una demostración completa o fiable.
Notas de investigación de Abraxas Labs para CVE-2026-19089 (también referenciado junto a CVE-2024-13359) que afecta al plugin Product Input Fields de WooCommerce de Tyche Softwares.
| Archivo | Notas |
|---|
CVE-2026-19089-WooCommerce-Tyche-Abraxas-Labs.py | Borrador del script de investigación. Incompleto. No listo. |
Se espera más adelante (no en este commit):
Material exclusivamente de investigación y educativo. No ejecutes esto contra ningún host sin permiso explícito por escrito del propietario del sistema.