Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Insecure Direct Object Reference (IDOR) en el plugin Event Tickets y Registration, afectando a versiones anteriores a 5.29.0.1. Este fallo permite a usuarios autenticados con rol de contribuyente acceder a objetos no autorizados, lo que puede comprometer la seguridad de los datos operativos.