目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

siyuan 产品漏洞列表 / CVE 中文分析 126

siyuan 产品相关 126 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。

本页面为思源笔记(SiYuan)产品相关的安全漏洞聚合页,涵盖跨站脚本、权限绕过及信息泄露等高危漏洞类型。收录范围包括该产品历史版本中所有公开披露及经确认的安全缺陷,时间跨度覆盖其发布以来的各个关键版本迭代周期。通过本聚合页,您可以系统追踪思源官方发布的安全公告,深入理解常见弱点背后的技术成因,并快速检索特定产品版本的历史漏洞记录,以便及时进行补丁升级与风险规避。

厂商: SiYuan

CVE ID标题CVSS风险等级Published
CVE-2026-73630 思源笔记 v3.7.4 前通过 authFilePublishAccess 信息泄露漏洞 CWE-203 5.8 Medium2026-08-14
CVE-2026-73049 思源笔记 v3.7.4 之前版本通过 getAttributeViewBacklinks 信息泄露漏洞 CWE-863 5.8 Medium2026-08-14
CVE-2026-73048 思源笔记本 v3.7.4 前信息泄露漏洞 CWE-862 5.8 Medium2026-08-14
CVE-2026-72811 思源笔记 v3.7.4 前 SQL注入漏洞 CWE-89 10.0 Critical2026-08-14
CVE-2026-72812 思源笔记 v3.7.4 之前 缺失授权漏洞 CWE-862 6.5 Medium2026-08-14
CVE-2026-72810 思源笔记 v3.7.4之前 WebSocket越界发布漏洞 CWE-862 8.6 High2026-08-14
CVE-2026-73609 思源笔记本 v3.7.4 前书签标签信息泄露漏洞 CWE-862 5.8 Medium2026-08-13
CVE-2026-73610 思源笔记 v3.7.4 前本地存储信息泄露漏洞 CWE-639 5.8 Medium2026-08-13
CVE-2026-73608 思源笔记 v3.7.4 前授权绕过漏洞 CWE-862 8.6 High2026-08-13
CVE-2026-73607 思源笔记 v3.7.4前 getOutlineStorage信息泄露漏洞 CWE-862 5.8 Medium2026-08-13
CVE-2026-73605 思源笔记 v3.7.4 前路径遍历漏洞 CWE-862 5.8 Medium2026-08-13
CVE-2026-73606 思源笔记 v3.7.4 之前版本通过 getRefIDs 的信息泄露漏洞 CWE-639 5.8 Medium2026-08-13
CVE-2026-72809 思源笔记 v3.7.4前 本地信任认证绕过漏洞 CWE-290 8.0 High2026-08-12
CVE-2026-72808 思源笔记 v3.7.4之前文件注解信息泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72807 思源笔记 v3.7.4 前 queryBlocks 模板 SQL 注入漏洞 CWE-89 8.0 High2026-08-12
CVE-2026-72806 思源笔记 v3.7.4 前属性视图绕过认证漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72805 思源笔记v3.7.4之前数据泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72804 思源笔记 v3.7.4 前通过图端点绕过身份验证漏洞 CWE-200 8.6 High2026-08-12
CVE-2026-72802 思源笔记 v3.7.4 前路径解析信息泄露漏洞 CWE-639 5.3 Medium2026-08-12
CVE-2026-72803 思源笔记 v3.7.4 前获取块属性信息泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72801 思源笔记 v3.7.4 前加密密钥信息泄露漏洞 CWE-522 7.5 High2026-08-12
CVE-2026-72799 思源笔记 v3.7.4 前路径解析信息泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72800 思源笔记 v3.7.4之前 未过滤API导致信息泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72797 思源笔记 v3.7.4 前信息泄露漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72798 思源笔记v3.7.4之前renderAttributeView信息泄露漏洞 CWE-862 8.6 High2026-08-12
CVE-2026-72796 思源笔记 v3.7.4前 静态路由访问控制绕过漏洞 CWE-862 5.8 Medium2026-08-12
CVE-2026-72794 思源笔记本 v3.7.4 之前会话Cookie密钥泄露漏洞 CWE-522 8.6 High2026-08-12
CVE-2026-72795 思源笔记本 v3.7.4 前嵌入块信息泄露漏洞 CWE-862 8.6 High2026-08-12
CVE-2026-72793 思源笔记 v3.7.4 前通过 /api/system/getConf 的信息泄露漏洞 CWE-522 8.6 High2026-08-12
CVE-2026-72792 思源笔记 v3.7.4 前标签 API 信息泄露漏洞 CWE-863 5.8 Medium2026-08-12

siyuan 产品累计公开 126 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。