Vulnerabilities in siyuan-note

190 results
Vexday analysis

O siyuan-note acumula 67 CVEs catalogadas, com 20 classificadas como críticas — volume que merece atenção, especialmente considerando que 29 dessas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo elevado de descobertas recentes. A falha mais frequente é CWE-79 (Cross-Site Scripting), padrão coerente com aplicações de edição de conteúdo que processam entrada de usuário de forma extensiva. Nenhuma CVE consta no catálogo KEV da CISA, situando a taxa de exploração ativa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz a exposição imediata; contudo, a CVE mais perigosa atualmente identificada, CVE-2026-33476, registra EPSS de 0,0326, sinalizando probabilidade não nula de exploração que justifica monitoramento contínuo. Equipes responsáveis por instâncias do siyuan-note devem priorizar a aplicação de correções dado o volume expressivo de vulnerabilidades críticas acumuladas.

CVE-2026-72796MEDIUMSiYuan before v3.7.4 Access Control Bypass via Static RoutesEPSS 0.4%CVE-2026-32704MEDIUMSiYuan renderSprig: missing admin check allows any user to read full workspace DBEPSS 0.4%CVE-2026-45371HIGHSiYuan: SiYuan publish-mode Reader can mutate Conf and SQL index via 8 ungated APIsEPSS 0.4%CVE-2026-74905MEDIUMSiYuan before v3.7.4 SSRF via IPv6 Transition Address BypassEPSS 0.4%CVE-2026-82650MEDIUMSiYuan before v3.8.1 Path Traversal via /api/template/renderEPSS 0.4%CVE-2026-30926HIGHSiYuan Note publish service authorization bypass allows low-privilege users to modify notebook contentEPSS 0.3%CVE-2026-87810MEDIUMSiyuan before v3.8.2 Information Disclosure via fullTextSearchBlockEPSS 0.3%CVE-2026-73630MEDIUMSiYuan before v3.7.4 Information Disclosure via authFilePublishAccessEPSS 0.3%CVE-2026-82652MEDIUMSiYuan before v3.8.1 Information Disclosure via Publish AccessEPSS 0.3%CVE-2026-73610MEDIUMSiYuan before v3.7.4 Information Disclosure via Local StorageEPSS 0.3%CVE-2026-72807HIGHSiYuan before v3.7.4 SQL Injection via queryBlocks templateEPSS 0.3%CVE-2026-73609MEDIUMSiYuan before v3.7.4 Information Disclosure via getBookmarkLabelsEPSS 0.3%CVE-2026-72797MEDIUMSiYuan before v3.7.4 Information Disclosure via getEncryptedNotebookStatusEPSS 0.3%CVE-2026-72805MEDIUMSiYuan before v3.7.4 Information Disclosure via Block EndpointsEPSS 0.3%CVE-2026-72799MEDIUMSiYuan before v3.7.4 Information Disclosure via Path ResolutionEPSS 0.3%CVE-2026-73048MEDIUMSiYuan before v3.7.4 Information Disclosure via getRefIDsByFileAnnotationIDEPSS 0.3%CVE-2026-73606MEDIUMSiYuan before v3.7.4 Information Disclosure via getRefIDsEPSS 0.3%CVE-2026-73607MEDIUMSiYuan before v3.7.4 Information Disclosure via getOutlineStorageEPSS 0.3%CVE-2026-72802MEDIUMSiYuan before v3.7.4 Information Disclosure via resolveAssetPathEPSS 0.3%CVE-2026-72792MEDIUMSiYuan before v3.7.4 Information Disclosure via Tag APIEPSS 0.3%