Resumen ejecutivo
La vulnerabilidad identificada en el plugin GiveWP, hasta la versión 3.13.0, permite la actualización de configuraciones de eventos sin la debida autorización. Esta falta de control de acceso puede ser aprovechada por usuarios no autenticados.