Sploitus

CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

kitploit · 2026-08-25

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4SH-WACKER-CVE-2026-3891-PIX-FOR-WOOCOMMERCE-PLUGIN-EXPLOIT
# CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit

## 🛡️ Описание

**CVE-2026-3891** — это критическая уязвимость **Неаутентифицированная произвольная загрузка файлов** , обнаруженная в плагине **Pix for WooCommerce** для WordPress версий **до 1.5.0 включительно**.

Уязвимость существует в функциональности `lkn_pix_for_woocommerce_c6_save_settings` из-за отсутствия контроля авторизации и недостаточной проверки типа файлов. Эксплойт автоматизирует процесс получения действительного nonce и демонстрирует неограниченную загрузку PHP-файла в доступный через веб каталог.

Используя эту уязвимость, неаутентифицированный злоумышленник может:

  * **Загружать произвольные файлы** без аутентификации в WordPress.
  * **Загружать файлы с опасными расширениями** из-за недостаточной проверки типа файлов.
  * **Получать доступ к загруженным файлам** напрямую через доступный через веб каталог плагина.
  * **Достигать удаленного выполнения кода (RCE)** , когда загруженные PHP-файлы выполняются уязвимым веб-сервером.



* * *

## 🚀 Возможности

  * **Неаутентифицированный процесс эксплуатации** : не требует действительных учетных данных пользователя WordPress.
  * **Автоматическое получение nonce** : получает и извлекает необходимый nonce автоматически.
  * **Автоматическая загрузка файла** : отправляет необходимый multipart-запрос к уязвимому обработчику AJAX.