Resumen ejecutivo
La vulnerabilidad identificada en el plugin KiotViet Sync hasta la versión 1.8.5 permite un ataque de Cross-Site Request Forgery (CSRF) que puede llevar a la ejecución de scripts maliciosos (XSS) almacenados. Esta falla tiene una severidad media y afecta a la seguridad de las instalaciones que utilizan este plugin.