## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-M4SH-WACKER-CVE-2026-3891-PIX-FOR-WOOCOMMERCE-PLUGIN-EXPLOIT
# CVE-2026-3891-Pix-for-WooCommerce-Plugin-Exploit
## 🛡️ Описание
**CVE-2026-3891** — это критическая уязвимость **Неаутентифицированная произвольная загрузка файлов** , обнаруженная в плагине **Pix for WooCommerce** для WordPress версий **до 1.5.0 включительно**.
Уязвимость существует в функциональности `lkn_pix_for_woocommerce_c6_save_settings` из-за отсутствия контроля авторизации и недостаточной проверки типа файлов. Эксплойт автоматизирует процесс получения действительного nonce и демонстрирует неограниченную загрузку PHP-файла в доступный через веб каталог.
Используя эту уязвимость, неаутентифицированный злоумышленник может:
* **Загружать произвольные файлы** без аутентификации в WordPress.
* **Загружать файлы с опасными расширениями** из-за недостаточной проверки типа файлов.
* **Получать доступ к загруженным файлам** напрямую через доступный через веб каталог плагина.
* **Достигать удаленного выполнения кода (RCE)** , когда загруженные PHP-файлы выполняются уязвимым веб-сервером.
* * *
## 🚀 Возможности
* **Неаутентифицированный процесс эксплуатации** : не требует действительных учетных данных пользователя WordPress.
* **Автоматическое получение nonce** : получает и извлекает необходимый nonce автоматически.
* **Автоматическая загрузка файла** : отправляет необходимый multipart-запрос к уязвимому обработчику AJAX.