Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales (LFI) en el plugin XT Event Widget for Social Events, que afecta a las versiones hasta la 1.1.7. Esta falla permite a usuarios autenticados con rol de colaborador o superior acceder a archivos del sistema de forma no autorizada.