
Repositório de pesquisa para CVE-2026-19089, uma vulnerabilidade de execução remota de comandos em WooCommerce Product Input Fields da Tyche Softwares. Contém script de pesquisa preliminar e notas para testes autorizados em laboratório.

Status: incompleto / trabalho em andamento. Este repositório é um esboço. O script não é um PoC finalizado, não está empacotado para uso e não deve ser tratado como uma demonstração completa ou confiável.
Notas de pesquisa da Abraxas Labs para CVE-2026-19089 (também referenciada junto com CVE-2024-13359) que afeta o plugin Product Input Fields da WooCommerce, da Tyche Softwares.
| Arquivo | Notas |
|---|
CVE-2026-19089-WooCommerce-Tyche-Abraxas-Labs.py | Script de pesquisa em rascunho. Incompleto. Não está pronto. |
Esperado posteriormente (não neste commit):
Material apenas de pesquisa e educacional. Não execute isso contra nenhum host sem permissão explícita por escrito do proprietário do sistema.