Resumen ejecutivo
El plugin BA Book Everything, en versiones anteriores a la 1.3.25, presenta vulnerabilidades de tipo Cross-Site Scripting (XSS) y Cross-Frame Scripting. Estas fallas permiten a un atacante ejecutar scripts maliciosos en el contexto del usuario afectado.