Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Code Snippets, que permite la inyección de código PHP a través de la función extract() y cadenas de filtros PHP. Esta falla afecta a las versiones hasta 3.9.1 y puede ser explotada por usuarios autenticados con rol de colaborador o superior.