Resumen ejecutivo
Se ha detectado una vulnerabilidad crítica en el plugin BookingPress – Appointment Booking Calendar, que permite a usuarios autenticados con rol de suscriptor o superior realizar actualizaciones arbitrarias de opciones y subir archivos sin la debida autorización. Esta falla afecta a las versiones hasta la 1.1.5 y se ha catalogado con un CVSS de 8.8.