Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin 'Miniorange OTP Verification with Firebase' en versiones hasta 3.6.0, que permite la escalación de privilegios debido a un valor predeterminado incorrecto del rol de usuario administrador. Esta falla presenta un riesgo significativo para la seguridad de las instalaciones afectadas.