Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto directo inseguro (IDOR) en el plugin Booking Calendar, que permite a usuarios autenticados con rol de suscriptor modificar configuraciones de otros usuarios. Esta vulnerabilidad afecta a versiones hasta la 10.14.14 y tiene una severidad media.