Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de inclusión de archivos locales (LFI) en el plugin WP Hotel Booking, que afecta a las versiones hasta la 2.2.9. Esta falla permite a usuarios autenticados con rol de contribuyente o superior acceder a archivos del sistema que no deberían estar disponibles.