Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Events Calendar for GeoDirectory' que permite la inyección de objetos PHP a través de usuarios autenticados con rol de contribuyente o superior. Esta falla, catalogada con una severidad alta (CVSS 7.5), puede comprometer la seguridad de la instalación de WordPress.