The Code Snippets plugin before 2.14.0 for WordPress allows CSRF because of the lack of a Referer check on the import menu.
mitre·CWE-352·Published 2020-01-28
El complemento Code Snippets versiones anteriores a 2.14.0 para WordPress, permite un ataque de tipo CSRF debido a la falta de una comprobación de Referer en el menú de importación.