Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin Ventraconnect Social Login, que permite la toma de control de cuentas no autenticadas a través de un ataque de fuerza bruta en el sistema de OTP. Esta falla, con un CVSS de 9.8, puede comprometer gravemente la seguridad de los usuarios y la integridad del sistema operativo.