Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el tema OneTone y su complemento OneTone Companion, que permite actualizaciones de configuración no autenticadas. Esta falla, catalogada con un CVSS de 9.8, puede ser explotada por atacantes sin necesidad de autenticación.