Эксперты компании Wordfence обнаружили опасную CSRF-уязвимость (CVE-2020-8417) в составе этого плагина, предназначенного для WordPress.
Уязвимость может помочь злоумышленнику получить контроль над вашим сайтом.
В настоящее время проблема CSRF-RCE устранена с релизом Code Snippets версии 2.14.0.
Судя по официальной статистике, примерно 58 000 пользователей уже скачали и установили новейшую версию плагина, но, по меньшей мере 140 000 сайтов по-прежнему уязвимы перед атаками.
Настоятельно рекомендуем срочно обновить данный плагин до версии 2.14.0 или отключить его во избежание эксплуатации уязвимости на вашем сайте.