思源笔记(SiYuan)在 v3.8.4 之前的版本中,其 接口存在路径遍历漏洞,允许已认证的管理员将任意 HTML 内容写入工作区目录之外的 文件。攻击者可以通过构造包含目录遍历序列的 参数,突破导出目录的限制,覆写任意具有内核写入权限位置中的 文件,从而实施存储型跨站脚本攻击(Stored XSS)或篡改工作区界面。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.4 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-100639 | 8.8 HIGH | SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL |
| CVE-2026-100646 | 8.1 HIGH | SiYuan before v3.8.4 Authentication Bypass via Missing Origin Header |
| CVE-2026-100645 | 8.0 HIGH | SiYuan 3.7.0 before 3.8.4 Stored XSS via Gallery Kanban |
| CVE-2026-100643 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Attribute View textarea |
| CVE-2026-100641 | 8.0 HIGH | SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content |
| CVE-2026-100642 | 7.6 HIGH | SiYuan v2.1.0 before v3.8.4 Cross-Site Request Forgery via CheckAuth |
| CVE-2026-100637 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via checkoutRepo sessionID |
| CVE-2026-100638 | 7.6 HIGH | SiYuan before v3.8.4 Path Traversal via setNotebookIcon |
| CVE-2026-100644 | 7.5 HIGH | SiYuan before v3.8.4 SQL Injection via dailyNoteSavePath |
| CVE-2026-100633 | 6.5 MEDIUM | SiYuan 3.8.0 through 3.8.3 Path Traversal via MCP File Operations |
| CVE-2026-100635 | 5.9 MEDIUM | SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie |
| CVE-2026-100634 | 4.7 MEDIUM | SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows |
| CVE-2026-100640 | 4.7 MEDIUM | SiYuan before v3.8.4 Clipboard Data Disclosure via IPC |
No comments yet