CVE · High

CVE-2025-13035 — Code Snippets [code-snippets] < 3.9.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13035 Code Snippets [code-snippets] < 3.9.2 Control incorrecto de la generación de código (inyección de código) Alta 8,0 < 3.9.2 3.9.2 2025-11-18

CVE-2025-13035

El plugin Code Snippets para WordPress es vulnerable a un ataque de inyección de código PHP, afectando todas las versiones hasta y inclusive la 3.9.1. Un atacante con acceso al nivel de Contribuidor o superior puede aprovechar esta vulnerabilidad manipulando las atributos de códigos cortos para sobreescribir una variable que luego se utiliza para cargar código PHP arbitrario. Esto requiere que el atacante engañe a un administrador para que habilite una configuración específica del plugin y cree al menos un fragmento de contenido activo. Una vez que se cumplen estas condiciones, el atacante puede ejecutar código PHP arbitrario en el servidor.

Basado en datos públicos de CVE (MITRE/NVD).

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.