PT-2026-83580 · Siyuan · Siyuan

·

CVE-2026-82654

·

Publicado

2026-08-30

·

Atualizado

2026-09-04

CVSS v4.0

9.3

Crítica

VetorAV:N/AC:L/AT:N/PR:L/UI:P/VC:H/VI:H/VA:L/SC:H/SI:H/SA:L
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.1
Descrição Ocorre a falha na neutralização (escaping) adequada dos campos de nome do bloco, alias e memo nas funções de renderização de dicas (hint), backlinks e breadcrumbs. Isso permite que um invasor insira tags HTML ou scripts no nome de um bloco, que são executados quando outro usuário visualiza documentos que referenciam ou exibem esse bloco.
Recomendações Atualize para a versão 3.8.1 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82654
GHSA-HF87-QH3J-3P88

Produtos afetados

Siyuan