Resumen ejecutivo
La vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin EventON, hasta la versión 4.4.0, permite a un atacante inyectar scripts maliciosos en el contexto del usuario. Esta falla tiene una severidad media, con un CVSS de 6.1.