PT-2026-52110 · Siyuan · Siyuan

CVE-2026-54070

·

Publicado

2026-06-24

·

Atualizado

2026-07-30

CVSS v3.1

7.1

Alta

VetorAV:N/AC:H/PR:N/UI:R/S:U/C:H/I:H/A:L
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.0
Descrição A função renderPackageREADME em kernel/bazaar/readme.go renderiza READMEs de pacotes do Bazaar de Markdown para HTML usando o mecanismo lute. O sanitizador utiliza uma lista de bloqueio que omite manipuladores de eventos modernos, permitindo que atributos como onpointerover, onpointerdown, onauxclick, onbeforetoggle, onfocusin, onanimationstart e ontransitionend passem integralmente. O frontend então atribui esse HTML ao mdElement.innerHTML em app/src/config/bazaar.ts sem o uso de DOMPurify no lado do cliente, inserindo-o no documento principal sem sandbox ou iframe. Como o kernel não envia cabeçalhos de Content-Security-Policy, X-Frame-Options ou X-Content-Type-Options, um invasor pode executar JavaScript na origem autenticada do Administrador quando este visualiza um pacote nas configurações do Marketplace, podendo obter controle total do espaço de trabalho.
Recomendações Atualizar para a versão 3.7.0.

Exploit

Correção

Incomplete List of Disallowed Inputs

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54070
GHSA-W7CG-WHH7-XP28
GO-2026-5965
OPENSUSE-SU-2026:21483-1

Produtos afetados

Siyuan