Resumen ejecutivo
La vulnerabilidad identificada en el plugin Easy Hotel Booking, hasta la versión 1.6.9, permite la ejecución de scripts en el navegador de los usuarios autenticados con rol de colaborador o superior. Este fallo, clasificado como Cross-Site Scripting (XSS), tiene una severidad media con un CVSS de 6.4.