Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin miniOrange OTP Login, Verification and SMS Notifications, que permite la escalación de privilegios sin necesidad de autenticación. Esta falla, catalogada como CVE-2026-42731, puede comprometer gravemente la seguridad de las instalaciones afectadas.