Sploitus

Exploit for CVE-2026-3891

kitploit ┬╖ 2026-08-24

Exploit Code

MARKDOWN25 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-NXPLOITED-CVE-2026-3891
# CVE-2026-3891

Pix for WooCommerce <= 1.5.0 - рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдордирдорд╛рдирд╛ рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб

# ЁЯТг Pix for WooCommerce <= 1.5.0 тАУ рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдордирдорд╛рдирд╛ рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб (CVE-2026-3891)

## ЁЯСд **Nxploited**

* * *

## ЁЯзй рд╡рд┐рд╡рд░рдг

рд╡рд░реНрдбрдкреНрд░реЗрд╕ рдХреЗ рд▓рд┐рдП **Pix for WooCommerce** рдкреНрд▓рдЧрдЗрди **рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХрд░рдг рдХреЗ рдордирдорд╛рдирд╛ рдлрд╝рд╛рдЗрд▓ рдЕрдкрд▓реЛрдб** рдХреЗ рдкреНрд░рддрд┐ рд╕рдВрд╡реЗрджрдирд╢реАрд▓ рд╣реИ, рдирд┐рдореНрди рдХрд╛рд░рдгреЛрдВ рд╕реЗ:

  * **рдХреНрд╖рдорддрд╛ рдЬрд╛рдВрдЪ (capability check)** рдХрд╛ рдЕрднрд╛рд╡
  * **рдлрд╝рд╛рдЗрд▓ рдкреНрд░рдХрд╛рд░ рд╕рддреНрдпрд╛рдкрди (file type validation)** рдХрд╛ рдЕрднрд╛рд╡



`lkn_pix_for_woocommerce_c6_save_settings` рдлрд╝рдВрдХреНрд╢рди рдореЗрдВ, рдЬреЛ рд╕рднреА рд╕рдВрд╕реНрдХрд░рдгреЛрдВ **1.5.0 рддрдХ (рд╕рдореНрдорд┐рд▓рд┐рдд)** рдореЗрдВ рдореМрдЬреВрдж рд╣реИред

рдпрд╣ **рджреВрд░рд╕реНрде рдмрд┐рдирд╛ рдкреНрд░рдорд╛рдгреАрдХреГрдд рд╣рдорд▓рд╛рд╡рд░реЛрдВ** рдХреЛ рдордирдорд╛рдиреА рдлрд╝рд╛рдЗрд▓реЗрдВ рдЕрдкрд▓реЛрдб рдХрд░рдиреЗ рдХреА рдЕрдиреБрдорддрд┐ рджреЗрддрд╛ рд╣реИ, рдЬрд┐рд╕рд╕реЗ **рд░рд┐рдореЛрдЯ рдХреЛрдб рдПрдХреНрдЬрд╝реАрдХреНрдпреВрд╢рди (RCE)** рд╣реЛрддрд╛ рд╣реИред

  * **CVE** : `CVE-2026-3891`