Resumen ejecutivo
Se ha identificado una vulnerabilidad de inyección SQL en el plugin Booking Calendar hasta la versión 6.2, que permite a usuarios autenticados con rol de Editor o superior ejecutar consultas maliciosas. Esta vulnerabilidad tiene una gravedad alta con un CVSS de 7.2.