Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo 'Insecure Direct Object Reference' en el plugin Simply Schedule Appointments, que afecta a versiones anteriores a la 1.6.12.6. Esta falla permite a usuarios no autenticados acceder a objetos sensibles, lo que puede comprometer la seguridad operativa del sitio.