Resumen ejecutivo
La vulnerabilidad en WP 2FA hasta la versión 3.1.1.1 permite a usuarios autenticados con rol de suscriptor o superior tomar el control de cuentas. Este fallo, con una severidad media (CVSS 4.3), puede comprometer la seguridad de las cuentas y, por ende, la integridad del sitio web.