WP Clinic
Entrar Registrarse

CVE · High

CVE-2025-13035 — Code Snippets [code-snippets] < 3.9.2

CVE Vulnerabilidad Tipo Gravedad Afectadas Corregido en Publicado Estado
CVE-2025-13035 Code Snippets [code-snippets] < 3.9.2 Control incorrecto de la generación de código (inyección de código) Alta 8,0 < 3.9.2 3.9.2 2025-11-18

CVE-2025-13035

El plugin Code Snippets para WordPress es vulnerable a la Inyección de Código PHP en todas las versiones hasta y inclusive 3.9.1. Esto se debe al uso del método `evaluate_shortcode_from_flat_file` por parte del plugin, que emplea extract() sobre atributos de shortcode controlados por el atacante, lo que permite sobrescribir la variable `$filepath` y luego pasársela a require_once. Esto hace posible que los atacantes autenticados con acceso de nivel Contributor o superior ejecuten código PHP arbitrario en el servidor mediante el shortcode `[code_snippet]`, siempre que puedan engañar a un administrador para habilitar la configuración "Enable file-based execution" y crear al menos una snippet de contenido activa. (RCE)

Traducción automática del texto original de la fuente. Ver original

Fuente: CVE.org

Escanea tu sitio WordPress gratis

Sin registro, sin tarjeta de crédito — ingresa tu URL y obtén un informe de seguridad en segundos.