Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo 'falta de autorización' en el plugin EventPrime para la gestión de eventos, que permite a usuarios autenticados con rol de suscriptor o superior enviar correos electrónicos arbitrarios. Esta vulnerabilidad afecta a las versiones hasta la 3.4.1 y fue publicada el 8 de marzo de 2024.