Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo Cross-Site Request Forgery (CSRF) en el plugin Astro Booking Engine hasta la versión 1.4.0. Este fallo permite a un atacante realizar cambios en la configuración del plugin, lo que puede comprometer la seguridad y funcionalidad del sitio web.