Resumen ejecutivo
La vulnerabilidad en el plugin KiotViet Sync, presente en versiones hasta la 1.8.5, permite a usuarios autenticados con rol de suscriptor o superior realizar actualizaciones de configuraciones sin la autorización adecuada. Este fallo, catalogado con una severidad media, puede comprometer la integridad de la configuración del plugin.