Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Event Tickets hasta la versión 5.28.3, que podría permitir a usuarios autenticados con rol de Editor o superior ejecutar scripts maliciosos. Esta situación puede comprometer la integridad de los datos y la seguridad del sitio web.