Vulnerabilidades em siyuan-note

190 resultados
Análise Vexday

O siyuan-note acumula 67 CVEs catalogadas, com 20 classificadas como críticas — volume que merece atenção, especialmente considerando que 29 dessas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo elevado de descobertas recentes. A falha mais frequente é CWE-79 (Cross-Site Scripting), padrão coerente com aplicações de edição de conteúdo que processam entrada de usuário de forma extensiva. Nenhuma CVE consta no catálogo KEV da CISA, situando a taxa de exploração ativa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz a exposição imediata; contudo, a CVE mais perigosa atualmente identificada, CVE-2026-33476, registra EPSS de 0,0326, sinalizando probabilidade não nula de exploração que justifica monitoramento contínuo. Equipes responsáveis por instâncias do siyuan-note devem priorizar a aplicação de correções dado o volume expressivo de vulnerabilidades críticas acumuladas.

CVE-2026-74801HIGHSiYuan before 3.7.4 Local Privilege Escalation via elevator.exeEPSS 0.3%CVE-2026-87813HIGHSiYuan before v3.8.2 Stored XSS via unescaped asset filenamesEPSS 0.3%CVE-2026-40922MEDIUMSiYuan: Incomplete sanitization of bazaar README allows stored XSS via iframe srcdoc (incomplete fix for CVE-2026-33066)EPSS 0.3%CVE-2026-72796MEDIUMSiYuan before v3.7.4 Access Control Bypass via Static RoutesEPSS 0.3%CVE-2026-72798CRITICALSiYuan before v3.7.4 Information Disclosure via renderAttributeViewEPSS 0.3%CVE-2026-72804CRITICALSiYuan before v3.7.4 Authentication Bypass via Graph EndpointsEPSS 0.3%CVE-2026-72811CRITICALSiYuan before v3.7.4 SQL Injection via backlink searchEPSS 0.3%CVE-2026-72794CRITICALsiyuan before v3.7.4 Session Cookie Key Disclosure via getConfEPSS 0.2%CVE-2026-73044CRITICALSiYuan before v3.7.4 Stored Cross-Site Scripting via Column WidthEPSS 0.2%CVE-2026-73050CRITICALSiYuan before v3.7.4 Stored XSS via select option colorEPSS 0.2%CVE-2026-32704MEDIUMSiYuan renderSprig: missing admin check allows any user to read full workspace DBEPSS 0.2%CVE-2026-68587CRITICALSiYuan before v3.7.3 Information Disclosure via getHeading*TransactionEPSS 0.2%CVE-2026-59809MEDIUMSiYuan before v3.8.0 Secret Exfiltration via http_request URLEPSS 0.2%CVE-2026-72795CRITICALSiYuan before v3.7.4 Information Disclosure via Embed BlockEPSS 0.2%CVE-2026-68586CRITICALSiYuan before v3.7.3 Content Disclosure via getBacklinkDocEPSS 0.2%CVE-2026-73608CRITICALSiYuan before v3.7.4 Authorization Bypass via getAttributeViewSearchTargetEPSS 0.2%CVE-2026-72793CRITICALSiYuan before v3.7.4 Information Disclosure via /api/system/getConfEPSS 0.2%CVE-2026-72801HIGHSiYuan before v3.7.4 Information Disclosure via Encryption Key MaterialEPSS 0.2%CVE-2026-72797MEDIUMSiYuan before v3.7.4 Information Disclosure via getEncryptedNotebookStatusEPSS 0.2%CVE-2026-72799MEDIUMSiYuan before v3.7.4 Information Disclosure via Path ResolutionEPSS 0.2%