Resumen ejecutivo
La vulnerabilidad crítica en el plugin KiotViet Sync permite la carga arbitraria de archivos sin autenticación, lo que podría comprometer la seguridad del sitio. Esta falla afecta a las versiones anteriores a la 1.8.5, con un CVSS de 9.8.