Resumen ejecutivo
Se ha identificado una vulnerabilidad en el plugin Booking Calendar, que permite modificaciones arbitrarias sin autorización a través de la acción wpdevart_payment. Esta brecha de seguridad puede comprometer la integridad de los datos y la funcionalidad del sistema operativo.