Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Login with Phone Number' que permite un cambio no autorizado de contraseña, lo que puede llevar a una escalada de privilegios. Esta vulnerabilidad afecta a las versiones hasta la 1.7.16 y tiene un CVSS de 8.8.