Resumen ejecutivo
Se ha identificado una vulnerabilidad de inclusión de archivos locales no autenticada en el plugin Ovatheme Events, afectando a versiones hasta la 1.2.8. Esta vulnerabilidad, catalogada con una gravedad alta, permite a un atacante acceder a archivos del servidor sin necesidad de autenticación.