CVE-2025-13035
El plugin Code Snippets para WordPress es vulnerable a la Inyección de Código PHP en todas las versiones hasta y inclusive 3.9.1. Esto se debe al uso del método `evaluate_shortcode_from_flat_file` por parte del plugin, que emplea extract() sobre atributos de shortcode controlados por el atacante, lo que permite sobrescribir la variable `$filepath` y luego pasársela a require_once. Esto hace posible que los atacantes autenticados con acceso de nivel Contributor o superior ejecuten código PHP arbitrario en el servidor mediante el shortcode `[code_snippet]`, siempre que puedan engañar a un administrador para habilitar la configuración "Enable file-based execution" y crear al menos una snippet de contenido activa. (RCE)
Traducción automática del texto original de la fuente. Ver original
Fuente: CVE.org