Resumen ejecutivo
Se ha detectado una vulnerabilidad de inyección SQL no autenticada en el plugin Modern Events Calendar, que afecta a versiones hasta la 7.33.0. Esta falla de alta severidad permite a un atacante ejecutar consultas SQL arbitrarias, comprometiendo así la integridad de la base de datos y la seguridad del sitio.