PT-2026-94358 · Siyuan · Siyuan

·

CVE-2026-92985

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.4
Description Ocorre a falha na neutralização de rótulos de favoritos importados de arquivos de notebook durante a renderização na árvore de docas. Isso permite que atacantes criem arquivos de notebook .sy maliciosos contendo HTML não neutralizado em atributos de favoritos. Quando processados, esses atributos podem executar scripts no renderizador Electron, que possui acesso ao child process, permitindo a execução remota de comandos.
Recommendations Atualize o SiYuan para a versão 3.8.4 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92985
GHSA-JHFC-9MCQ-8P8V

Produtos afetados

Siyuan