CVE-2020-8417
El plugin de WordPress Code Snippets en la versión 2.13.3 y anteriores contiene una vulnerabilidad de falsificación de solicitudes entre sitios que puede ser aprovechada para lograr la ejecución remota de código. Un atacante puede explotar un mecanismo de protección CSRF faltante para engañar a un usuario autenticado e inducirlo a realizar acciones no deseadas que resulten en la ejecución de código arbitrario en la instalación de WordPress afectada. La vulnerabilidad fue descubierta por Chloe Chamberland y afecta todas las versiones hasta la 2.13.3 inclusive, con correcciones disponibles en la versión 2.14.0 y posteriores.
Basado en datos públicos de CVE (MITRE/NVD).