Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Availability Calendar hasta la versión 1.2.6. Esta falla permite a un atacante ejecutar acciones no autorizadas en nombre de un usuario legítimo.