Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia de objeto inseguro en el plugin WPS Bookings para WooCommerce, afectando a versiones hasta 3.11.6. Este fallo puede permitir a usuarios autenticados cancelar pedidos de reserva sin autorización adecuada, comprometiendo la integridad del sistema.