Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Event Monster, que afecta a las versiones hasta la 1.3.9. Esta vulnerabilidad permite la inyección de objetos PHP a través de metadatos personalizados, lo que podría ser explotado por usuarios autenticados con rol de colaborador o superior.