Resumen ejecutivo
Se ha identificado una vulnerabilidad de referencia a objetos directos inseguros (IDOR) en el plugin WP 2FA, que permite el envío arbitrario de correos electrónicos. Esta falla afecta a la versión 2.5.0 y anteriores, y ha sido corregida en la versión 2.6.0.