Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin SMS Alert (versiones <= 3.9.7) que permite el bypass de autenticación no autenticada a través del parámetro 'billing_phone'. Esto puede resultar en la toma de control de cuentas, afectando gravemente la seguridad operativa.