PT-2026-94359 · Siyuan · Siyuan

·

CVE-2026-92986

·

Publicado

2026-09-17

·

Atualizado

2026-09-17

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas SiYuan versões anteriores a 3.8.4
Description O software renderiza títulos de documentos como HTML na árvore do dock de backlinks sem escapar caracteres de marcação. Isso permite que atacantes definam títulos maliciosos por meio da API de renomeação ou notebooks manipulados para executar scripts no renderizador Electron. Como o renderizador tem acesso ao child process, isso pode levar à execução remota de comandos.
Recommendations Atualize para a versão 3.8.4 ou posterior.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92986
GHSA-C5H9-G2C6-FXJW

Produtos afetados

Siyuan