Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo IDOR en el plugin Scheduler Widget, que permite a usuarios autenticados con rol de Suscriptor o superior modificar eventos de manera arbitraria. Esta vulnerabilidad tiene un nivel de severidad medio, con un CVSS de 5.4.