Vulnerabilidades em siyuan-note

190 resultados
Análise Vexday

O siyuan-note acumula 67 CVEs catalogadas, com 20 classificadas como críticas — volume que merece atenção, especialmente considerando que 29 dessas vulnerabilidades surgiram nos últimos 90 dias, indicando ritmo elevado de descobertas recentes. A falha mais frequente é CWE-79 (Cross-Site Scripting), padrão coerente com aplicações de edição de conteúdo que processam entrada de usuário de forma extensiva. Nenhuma CVE consta no catálogo KEV da CISA, situando a taxa de exploração ativa abaixo da média geral do catálogo, e a ausência de PoCs públicas reduz a exposição imediata; contudo, a CVE mais perigosa atualmente identificada, CVE-2026-33476, registra EPSS de 0,0326, sinalizando probabilidade não nula de exploração que justifica monitoramento contínuo. Equipes responsáveis por instâncias do siyuan-note devem priorizar a aplicação de correções dado o volume expressivo de vulnerabilidades críticas acumuladas.

CVE-2026-72805MEDIUMSiYuan before v3.7.4 Information Disclosure via Block EndpointsEPSS 0.2%CVE-2026-72792MEDIUMSiYuan before v3.7.4 Information Disclosure via Tag APIEPSS 0.2%CVE-2026-72790MEDIUMSiYuan before v3.7.4 Information Disclosure via getNotebookInfoEPSS 0.2%CVE-2026-72803MEDIUMSiYuan before v3.7.4 Information Disclosure via getBlockAttrsEPSS 0.2%CVE-2026-72791MEDIUMSiYuan before v3.7.4 Information Disclosure via getAttributeViewFieldViewsEPSS 0.2%CVE-2026-72802MEDIUMSiYuan before v3.7.4 Information Disclosure via resolveAssetPathEPSS 0.2%CVE-2026-72800MEDIUMSiYuan before v3.7.4 Information Disclosure via Unfiltered APIEPSS 0.2%CVE-2026-84803HIGHSiYuan before v3.8.2 Stored XSS via incomplete asset blocklistEPSS 0.2%CVE-2026-73041CRITICALSiYuan before v3.7.4 Remote Code Execution via PDF AnnotationsEPSS 0.2%CVE-2026-60083MEDIUMSiYuan before v3.8.0 Incomplete Path Blocklist via MCP file toolEPSS 0.2%CVE-2026-93921MEDIUMSiYuan through 3.8.4 Access Control Bypass via Dynamic Icon EndpointEPSS 0.2%CVE-2026-82654CRITICALSiYuan before v3.8.1 Stored XSS via block nameEPSS 0.2%CVE-2026-82653CRITICALSiYuan before v3.8.1 Stored XSS via confirmDialogEPSS 0.2%CVE-2026-45148MEDIUMSiYuan: Broken access control in SiYuan publish-mode Readers can enumerate metadataEPSS 0.2%CVE-2025-68948MEDIUMSiYuan: Information Disclosure and Authentication Bypass via Hardcoded Session SecretEPSS 0.2%CVE-2026-82650MEDIUMSiYuan before v3.8.1 Path Traversal via /api/template/renderEPSS 0.2%CVE-2026-25647MEDIUMLute has a Stored Cross-Site Scripting (XSS) via Markdown hyperlinkEPSS 0.2%CVE-2026-74903MEDIUMSiYuan before v3.7.4 Insufficient Access Control via spinBlockDOMEPSS 0.2%CVE-2026-87809HIGHSiyuan before v3.8.2 Information Disclosure via Export PreviewEPSS 0.2%CVE-2026-86192HIGHSiYuan before v3.8.2 Information Disclosure via Attribute-ViewEPSS 0.2%