PT-2026-71237 · Siyuan · Siyuan

·

CVE-2026-72795

·

Publicado

2026-08-12

·

Atualizado

2026-09-10

CVSS v3.1

8.6

Alta

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Existe um problema onde o software falha ao filtrar o conteúdo de blocos incorporados com base nas permissões de acesso de publicação. Embora o bloco solicitado inicialmente seja verificado quanto à autorização, os blocos recuperados via consultas de incorporação (transclusão) são inseridos no DOM retornado sem qualquer verificação de acesso. Isso permite que um leitor anônimo ou um usuário com um token de leitor de publicação leia conteúdos de documentos que estejam ocultos, proibidos ou protegidos por senha, desde que solicitem um bloco legitimamente publicado que contenha uma consulta de incorporação que corresponda a esses documentos privados.
API Endpoints:
  • '/api/block/getBlockDOMWithEmbed'
  • '/api/block/getBlockDOMsWithEmbed'
Vulnerable Parameters or Variables:
  • id
  • ids
Function Names:
  • resolveEmbedContentInBox()
Recommendations Atualize o SiYuan para a versão 3.7.4 ou posterior. Como medida paliativa temporária, evite publicar documentos que contenham consultas de incorporação que abrangam áreas sensíveis ou protegidas por senha do espaço de trabalho.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72795
GHSA-CJWM-9H7G-PCR9
GHSA-H6W7-XXCF-W2MQ
GO-2026-6425

Produtos afetados

Siyuan