Resumen ejecutivo
Se ha identificado una vulnerabilidad de Inclusión de Archivos Locales (LFI) en el plugin 'Online Booking & Scheduling Calendar for WordPress by vcita' en versiones hasta la 4.4.2. Esta vulnerabilidad permite a usuarios autenticados con rol de colaborador o superior acceder a archivos del sistema, lo que representa un riesgo significativo para la seguridad.