Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Salon Booking System, que permite cambiar el rol de administrador a cliente y actualizar metadatos de usuario. Esta vulnerabilidad afecta a versiones hasta la 8.4.6 y se ha corregido en la versión 8.4.8.