Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo XSS almacenado en el plugin Booking Calendar Contact Form, afectando a versiones hasta la 1.0.23. Este fallo permite a usuarios autenticados (nivel Subscriber+) inyectar scripts maliciosos, lo que puede comprometer la seguridad del sitio.