Siyuan · Siyuan · CVE-2026-82654
**Nome do Software Vulnerável e Versões Afetadas**
SiYuan versões anteriores a 3.8.1
**Descrição**
Ocorre a falha na neutralização (escaping) adequada dos campos de nome do bloco, alias e memo nas funções de renderização de dicas (hint), backlinks e breadcrumbs. Isso permite que um invasor insira tags HTML ou scripts no nome de um bloco, que são executados quando outro usuário visualiza documentos que referenciam ou exibem esse bloco.
**Recomendações**
Atualize para a versão 3.8.1 ou posterior.