Vulnerabilidades em siyuan-note

190 resultados
Análise Vexday

O siyuan-note acumula 67 CVEs catalogadas, com 20 classificadas como críticas — volume que merece atenção, especialmente considerando que 29 dessas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo elevado de descobertas recentes. A falha mais frequente é CWE-79 (Cross-Site Scripting), padrão coerente com aplicações de edição de conteúdo que processam entrada de usuário de forma extensiva. Nenhuma CVE consta no catálogo KEV da CISA, situando a taxa de exploração ativa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz a exposição imediata; contudo, a CVE mais perigosa atualmente identificada, CVE-2026-33476, registra EPSS de 0,0326, sinalizando probabilidade não nula de exploração que justifica monitoramento contínuo. Equipes responsáveis por instâncias do siyuan-note devem priorizar a aplicação de correções dado o volume expressivo de vulnerabilidades críticas acumuladas.

CVE-2026-54070HIGHSiYuan: Stored XSS in Bazaar marketplace via package README event handlersEPSS 0.3%CVE-2026-73052CRITICALSiYuan before v3.7.4 Stored XSS via Attribute-View Field NamesEPSS 0.3%CVE-2026-85174HIGHSiYuan before v3.8.2 API Token Exposure via Log FileEPSS 0.3%CVE-2026-74906HIGHSiYuan before v3.7.4 Incorrect Authorization via Publish AccessEPSS 0.3%CVE-2026-82233MEDIUMSiYuan before v3.8.1 Path Traversal via asset.uploadEPSS 0.3%CVE-2026-72789CRITICALSiYuan before v3.7.4 Authentication Bypass via Encrypted NotebooksEPSS 0.3%CVE-2026-72788MEDIUMSiYuan before v3.7.4 Information Disclosure via UILayout FilterEPSS 0.3%CVE-2026-93591HIGHSiYuan before 3.8.3 SQL Injection via unescaped tag in graph.goEPSS 0.3%CVE-2026-74800CRITICALSiYuan before v3.7.4 Stored XSS via assets endpointEPSS 0.3%CVE-2026-40318HIGHSiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`EPSS 0.3%CVE-2026-73053CRITICALSiYuan before v3.7.4 Cross-Site Scripting via unicode2EmojiEPSS 0.3%CVE-2026-23645MEDIUMSiYuan Vulnerable to Stored Cross-Site Scripting (XSS) via Unrestricted SVG File UploadEPSS 0.3%CVE-2026-72808MEDIUMSiYuan before v3.7.4 Information Disclosure via getFileAnnotationEPSS 0.3%CVE-2026-82651MEDIUMSiYuan before v3.8.1 Missing Authorization via /history and /repo/diffEPSS 0.3%CVE-2026-32110HIGHSiYuan has a Full-Read SSRF via /api/network/forwardProxyEPSS 0.3%CVE-2026-72812MEDIUMSiYuan before v3.7.4 Missing Authorization via refreshBacklinkEPSS 0.3%CVE-2026-85578HIGHSiYuan through 3.8.1 Authorization Bypass via getFileEPSS 0.3%CVE-2026-87807HIGHsiyuan before v3.8.2 SQL Injection via fullTextSearchBlockEPSS 0.3%CVE-2026-66394CRITICALSiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer BypassEPSS 0.3%CVE-2026-87815HIGHSiYuan before v3.8.2 Path Traversal via removeRiffDeckEPSS 0.3%