"value":"The RSVP and Event Management plugin for WordPress is vulnerable to unauthorized access due to a missing capability check on several AJAX functions like bulk_delete_attendees() and bulk_delete_questions() in all versions up to, and including, 2.7.13. This makes it possible for unauthenticated attackers to delete questions and attendees and for authenticated users to update question menu orders."
"value":"El complemento RSVP y Event Management para WordPress es vulnerable al acceso no autorizado debido a una verificaci\u00f3n de capacidad faltante en varias funciones AJAX como bulk_delete_attendees() y bulk_delete_questions() en todas las versiones hasta la 2.7.13 incluida. Esto permite que atacantes no autenticados eliminen preguntas y asistentes y que usuarios autenticados actualicen los pedidos del men\u00fa de preguntas."