Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica de tipo Cross-Site Scripting (XSS) en el plugin Booking Calendar, afectando a versiones hasta la 11.4.2. Esta falla permite a atacantes no autenticados ejecutar scripts maliciosos, comprometiendo la seguridad de los usuarios y la integridad del sitio web.