Resumen ejecutivo
La vulnerabilidad identificada en el plugin Smart Appointment & Booking hasta la versión 1.0.7 permite la ejecución de scripts maliciosos a través de una acción AJAX. Este fallo afecta a usuarios autenticados con rol de suscriptor o superior.