Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Request Forgery (CSRF) en el plugin BA Book Everything, que permite la actualización de direcciones de correo electrónico y la toma de control de cuentas. Esta falla afecta a las versiones hasta la 1.6.20 y ha sido calificada con un CVSS de 8.8.