Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SMS Alert Order Notifications para WooCommerce, que permite la toma de control no autenticada de cuentas y escalada de privilegios en versiones hasta la 3.7.9. Esta vulnerabilidad, catalogada con un CVSS de 9.8, representa un riesgo significativo para la seguridad de las instalaciones afectadas.