Le Code Snippets plugin pour WordPress avant 2.14.0 permet CSRF en raison de l’absence d’un contrôle Referer dans le menu d’importation.
https://wordpress.org/plugins/code-snippets/#developers
https://wpvulndb.com/vulnerabilities/10050
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2020-8417