PT-2026-71238 · Siyuan · Siyuan

·

CVE-2026-72796

·

Publicado

2026-08-12

·

Atualizado

2026-09-10

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Existe uma falha de bypass de controle de acesso no mux do servidor onde várias rotas de arquivos estáticos ignoram os controles de acesso de publicação aplicados na API REST. Isso permite que atacantes com tokens de leitura de publicação ou acesso anônimo (quando a autenticação está desativada) leiam dados sensíveis acessando diretamente rotas estáticas que carecem das restrições aplicadas à API REST. Especificamente, a rota /templates/ permite o acesso ao diretório de templates, o qual a API REST restringe explicitamente a administradores. Outras rotas afetadas incluem /snippets/, /widgets/, /plugins/, /emojis/ e /export/. Através do endpoint /export/, um leitor pode recuperar artefatos de exportação (como arquivos PDF, HTML, DOCX ou CSV) de documentos fora de seu escopo de publicação autorizado, caso o nome do artefato seja previsível. Este problema afeta a confidencialidade de templates criados pelo usuário, código-fonte de snippets (JS/CSS) e conteúdo de documentos exportados.
Recommendations Atualize o SiYuan para a versão 3.7.4 ou posterior. Como medida de mitigação temporária, restrinja o acesso às rotas /templates/, /snippets/ e /export/ para funções de leitor.

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72796
GHSA-CM9F-W4H4-7J85
GHSA-FGMR-7W36-9QFQ
GO-2026-6423

Produtos afetados

Siyuan