PT-2026-73055 · Siyuan · Siyuan

·

CVE-2026-73050

·

Publicado

2026-08-15

·

Atualizado

2026-08-26

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.7.4
Description O cross-site scripting (XSS) armazenado é possível devido a uma falha na validação ou escape do campo color em opções de seleção de visualização de atributos em oito locais de renderização não escapados. Um invasor pode injetar atributos de manipuladores de eventos ao incluir aspas no valor de color, resultando na execução de JavaScript arbitrário quando um usuário visualiza bancos de dados que contenham o campo de seleção malicioso.
Recommendations Atualize o SiYuan para a versão 3.7.4 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-73050

Produtos afetados

Siyuan