"value":"The EventON plugin for WordPress is vulnerable to unauthorized modification of data due to a missing capability check on the 'eventon_import_settings' ajax action in all versions up to, and including, 2.2.15. This makes it possible for unauthenticated attackers to update plugin settings, including adding stored cross-site scripting to settings options displayed on event calendar pages."
},
{
"lang":"es",
"value":" El complemento EventON para WordPress es vulnerable a modificaciones no autorizadas de datos debido a una falta de verificaci\u00f3n de capacidad en la acci\u00f3n ajax 'eventon_import_settings' en todas las versiones hasta la 2.2.15 incluida. Esto hace posible que atacantes no autenticados actualicen la configuraci\u00f3n del complemento, incluida la adici\u00f3n de Cross Site Scripting almacenado a las opciones de configuraci\u00f3n que se muestran en las p\u00e1ginas del calendario de eventos."