PT-2026-71248 · Siyuan · Siyuan

·

CVE-2026-72806

·

Publicado

2026-08-12

·

Atualizado

2026-09-10

CVSS v3.1

5.8

Média

VetorAV:N/AC:L/PR:N/UI:N/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description Existe uma falha de bypass de autenticação no filtro FilterViewByPublishAccess. O sistema falha ao verificar a proteção por senha de publicação ao renderizar visualizações de atributos e linhas de banco de dados. Isso permite que leitores não autenticados acessem linhas de documentos protegidas por senha, incluindo títulos, IDs de bloco e valores de coluna, ao chamar a função renderAttributeView() sem fornecer a senha necessária.
Recommendations Atualize o SiYuan para a versão 3.7.4 ou posterior. Como medida de mitigação temporária, restrinja o acesso à função renderAttributeView().

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-72806
GHSA-6MCF-G667-W3QV
GHSA-J26H-R8JX-887C
GO-2026-6388

Produtos afetados

Siyuan