Resumen ejecutivo
Se ha detectado una vulnerabilidad de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar en versiones hasta la 10.14.6, que permite a usuarios autenticados con rol de colaborador o superior ejecutar scripts maliciosos. Esta falla se corrige en la versión 10.14.7, publicada el 4 de diciembre de 2025.