Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin ICS Calendar, que permite la lectura arbitraria de archivos y la realización de solicitudes del lado del servidor para usuarios autenticados con rol de colaborador o superior. Esta vulnerabilidad tiene un alto nivel de severidad con un CVSS de 8.8.