Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Orion SMS OTP Verification, que permite el bypass de autenticación a través de la toma de control de cuentas. Esta falla afecta a las versiones anteriores a la 2.0.0 y tiene un CVSS de 9.8.