Resumen ejecutivo
El plugin Sync QCloud COS presenta una vulnerabilidad de tipo Cross-Site Scripting (XSS) en versiones anteriores a la 2.0.1. Esta vulnerabilidad permite a un atacante autenticado ejecutar scripts maliciosos en el contexto del navegador de otros usuarios con privilegios de administrador.