Resumen ejecutivo
Se ha identificado una vulnerabilidad crítica en el plugin miniOrange OTP Login, Verification and SMS Notifications, que permite la escalación de privilegios sin autenticación. Esta falla podría comprometer la seguridad operativa del sitio al permitir que un atacante obtenga acceso no autorizado a funciones administrativas.