Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Booking & Appointment Plugin for WooCommerce' en versiones hasta la 6.9.0, que permite la actualización arbitraria de opciones por usuarios autenticados con rol de suscriptor o superior. Esta vulnerabilidad, clasificada como de ejecución remota de código (RCE), tiene un CVSS de 8.8.