Resumen ejecutivo
Se ha identificado una vulnerabilidad de tipo bypass de autorización en el plugin OneSignal para notificaciones push web, que afecta a versiones hasta la 3.6.1. Esta falla permite a usuarios no autenticados modificar configuraciones del plugin, lo que podría comprometer la seguridad del sitio.