Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Login With OTP Over SMS, Email, WhatsApp and Google Authenticator' en versiones hasta 1.0.4, que permite la ejecución de scripts maliciosos a través de Cross-Site Scripting (XSS). Esta vulnerabilidad tiene un CVSS de 9.6, lo que indica su alta gravedad.