Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Miniorange OTP Verification with Firebase, que permite el cambio no autenticado de contraseñas de usuarios. Esta falla afecta a las versiones hasta la 3.6.0 y tiene un CVSS de 9.8, lo que la convierte en una amenaza significativa para la seguridad de las instalaciones afectadas.