Resumen ejecutivo
La vulnerabilidad en el plugin KiotViet Sync, identificada como CVE-2025-62978, permite la falta de autorización en versiones anteriores a la 1.8.5. Esta debilidad puede ser explotada por atacantes para realizar acciones no autorizadas en el sistema.