在 v3.8.2 之前的 SiYuan 版本中,持久化的笔记本模板路径会被直接插入到 HTML 输入框(input)的 value 属性中,且未进行适当的属性编码。攻击者可以构造恶意的模板路径,从而突破属性上下文,当受害者打开笔记本配置时执行 JavaScript 代码,进而发起同源 API 请求并操纵应用状态。
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| siyuan-note | siyuan | 0 ~ 3.8.2 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-87815 | 8.7 HIGH | SiYuan before v3.8.2 Path Traversal via removeRiffDeck |
| CVE-2026-87807 | 7.5 HIGH | siyuan before v3.8.2 SQL Injection via fullTextSearchBlock |
| CVE-2026-87814 | 7.3 HIGH | SiYuan before v3.8.2 Stored XSS via Asset Preview |
| CVE-2026-87813 | 7.3 HIGH | SiYuan before v3.8.2 Stored XSS via unescaped asset filenames |
| CVE-2026-87812 | 6.8 MEDIUM | SiYuan before v3.8.2 Stored XSS via Bazaar iconURL |
| CVE-2026-87809 | 6.5 MEDIUM | Siyuan before v3.8.2 Information Disclosure via Export Preview |
| CVE-2026-87810 | 5.3 MEDIUM | Siyuan before v3.8.2 Information Disclosure via fullTextSearchBlock |
| CVE-2026-87808 | 4.9 MEDIUM | SiYuan before v3.8.2 Read-Only Boundary Bypass via fullTextSearchBlock |
No comments yet