Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin WpEvently, afectando a versiones hasta la 4.2.9. Esta falla permite a usuarios autenticados con rol de contribuyente o superior acceder a archivos del servidor de forma no autorizada.