Resumen ejecutivo
Se ha identificado una vulnerabilidad de autorización en el plugin 'tencentcloud-cos' hasta la versión 1.0.7, que puede permitir acciones no autorizadas a través de peticiones AJAX. Esta falla tiene una severidad media, con un CVSS de 4.3.