Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia a objetos inseguros (IDOR) en el plugin Easy Appointments, que afecta a versiones hasta la 3.12.26. Esta falla permite a usuarios autenticados con rol de contribuyente o superior acceder a datos no autorizados, lo que puede comprometer la seguridad operativa del sitio.