Resumen ejecutivo
Se ha identificado una vulnerabilidad de bypass de autorización en el plugin Booking Calendar Contact Form, que permite la confirmación arbitraria de reservas sin autenticación. Este fallo afecta a versiones anteriores a la 1.2.61 y tiene una severidad media.