Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización inapropiada en el plugin The Events Calendar, que afecta a las versiones hasta 6.15.16. Esta vulnerabilidad permite a usuarios autenticados con rol de colaborador o superior actualizar o eliminar eventos, organizadores y lugares a través de la API REST.