Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin BookingPress Appointment Booking, que permite la lectura y creación arbitraria de archivos para usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, catalogada con un CVSS de 8.8, afecta a las versiones anteriores a la 1.1.6.