Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Booking Package, que permite el bypass de autorización para restablecer contraseñas de forma arbitraria. Esta falla afecta a las versiones anteriores a la 1.5.99 y tiene un alto índice de severidad con un CVSS de 9.8.