CVE-2025-13035
El plugin Code Snippets para WordPress es vulnerable a un ataque de inyección de código PHP, afectando todas las versiones hasta y inclusive la 3.9.1. Un atacante con acceso al nivel de Contribuidor o superior puede aprovechar esta vulnerabilidad manipulando las atributos de códigos cortos para sobreescribir una variable que luego se utiliza para cargar código PHP arbitrario. Esto requiere que el atacante engañe a un administrador para que habilite una configuración específica del plugin y cree al menos un fragmento de contenido activo. Una vez que se cumplen estas condiciones, el atacante puede ejecutar código PHP arbitrario en el servidor.
Basado en datos públicos de CVE (MITRE/NVD).