PT-2026-52108 · Siyuan · Siyuan

CVE-2026-54067

·

Publicado

2026-06-24

·

Atualizado

2026-07-30

CVSS v3.1

9.9

Crítica

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.0
Description Uma falha ocorre quando o corpo de um snippet CSS contendo </style> consegue romper a tag <style> circundante durante a interpolação pela função renderSnippet() via insertAdjacentHTML. Isso permite a execução de JavaScript arbitrário no renderizador. Em builds de desktop Electron, o renderizador opera com nodeIntegration:true, permitindo o acesso ao require('child process') e fazendo com que o cross-site scripting (XSS) escale para a execução remota de código (RCE) no host. Como os snippets são sincronizados via repositório de workspace, um invasor com acesso de escrita a qualquer workspace sincronizado pode implantar o payload uma vez e ele será executado em todos os dispositivos que realizarem a sincronização. Além disso, este problema ignora a separação entre enabledCSS e enabledJS, permitindo a execução de JavaScript mesmo quando o enabledJS está desativado.
Recommendations Atualizar para a versão 3.7.0.

Exploit

Correção

RCE

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54067
GHSA-MVJR-VV3C-W4QV
GO-2026-5963
OPENSUSE-SU-2026:21483-1

Produtos afetados

Siyuan