Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin TrueBooker (<= 1.2.6) que permite la toma de control de cuentas sin autenticación. Esta falla de seguridad, clasificada como un bypass de autenticación, puede comprometer la integridad de las cuentas de usuario y afectar seriamente la operativa del sitio.