PT-2026-31734 · Electron+3 · Electron+3

CVE-2026-40107

·

Publicado

2026-04-09

·

Atualizado

2026-07-30

CVSS v4.0

8.7

Alta

VetorAV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:N/VA:N/SC:L/SI:L/SA:N
Name of the Vulnerable Software and Affected Versions SiYuan versões anteriores a 3.6.4
Description O SiYuan, um sistema de gerenciamento de conhecimento pessoal, nas versões anteriores à 3.6.4, configurava o Mermaid.js com 'securityLevel: "loose"' e 'htmlLabels: true'. Essa configuração permitia que tags com atributos 'src' ignorassem a sanitização interna e fossem injetadas em blocos SVG . O SVG era então injetado usando innerHTML sem sanitização adicional. Quando um usuário abria uma nota contendo um diagrama Mermaid malicioso, o cliente Electron buscava a URL. Em sistemas Windows, uma URL relativa ao protocolo (//attacker.com/image.png) era interpretada como um caminho UNC (attacker.comimage.png), acionando a autenticação SMB automática e potencialmente enviando o hash NTLMv2 da vítima para o atacante.
Recommendations Atualize o SiYuan para a versão 3.6.4 ou posterior.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40107
GHSA-W95V-4H65-J455
GO-2026-5702
OPENSUSE-SU-2026:21483-1

Produtos afetados

Electron
Mermaid.Js
Siyuan
Windows