Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin Xola para reservas de tours y actividades, que afecta a las versiones anteriores a la 1.6. Esta vulnerabilidad, catalogada con una severidad media, podría permitir a un atacante realizar acciones no autorizadas.