siyuan
siyuan-note- Loại hình phần mềm
- —
- Lỗ hổng trong danh mục GCVE
- 184
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Xác minh để phân tích hồ sơ bảo mật
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
vi
Mức độ nghiêm trọng trong 100 bản ghi đã phân tích
Bước xác minh ngắn giúp bảo vệ dữ liệu nguồn và hạn chế yêu cầu AI tự động.
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, siyuan ghi nhận 100 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 65 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của siyuan và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-87815SiYuan before v3.8.2 Path Traversal via removeRiffDeck | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Preview | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87813SiYuan before v3.8.2 Stored XSS via unescaped asset filenames | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87811SiYuan before v3.8.2 Stored XSS via notebook template paths | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87810Siyuan before v3.8.2 Information Disclosure via fullTextSearchBlock | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-87809Siyuan before v3.8.2 Information Disclosure via Export Preview | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87808SiYuan before v3.8.2 Read-Only Boundary Bypass via fullTextSearchBlock | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-87807siyuan before v3.8.2 SQL Injection via fullTextSearchBlock | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành09/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86712SiYuan before 3.8.2 Remote Code Execution via Clipboard | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86192SiYuan before v3.8.2 Information Disclosure via Attribute-View | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-86191SiYuan before v3.8.2 Private Attribute View Key Enumeration | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành05/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85585SiYuan before v3.8.2 Unbounded Memory Consumption via ControlConcurrency | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85584SiYuan before v3.8.2 Denial of Service via Auth Throttle | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85583SiYuan before v3.8.2 Path Traversal via symlink in file API | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85582SiYuan before v3.8.2 Unbounded Session Creation via Basic Auth | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85581SiYuan before v3.8.2 Denial of Service via unauthenticated UI-process registration | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85580SiYuan before v3.8.2 Path Guard Bypass via Case Mismatch | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85579SiYuan before v3.8.2 Information Disclosure via undoState | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-85578SiYuan through 3.8.1 Authorization Bypass via getFile | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành04/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85175SiYuan before v3.8.2 TLS Private Key Disclosure via getFile | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-85174SiYuan before v3.8.2 API Token Exposure via Log File | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-84803SiYuan before v3.8.2 Stored XSS via incomplete asset blocklist | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82654SiYuan before v3.8.1 Stored XSS via block name | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82653SiYuan before v3.8.1 Stored XSS via confirmDialog | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-82652SiYuan before v3.8.1 Information Disclosure via Publish Access | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82651SiYuan before v3.8.1 Missing Authorization via /history and /repo/diff | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82650SiYuan before v3.8.1 Path Traversal via /api/template/render | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-82649SiYuan before 3.8.1 Local Privilege Escalation via Uncontrolled Search Path | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82234SiYuan before v3.8.1 SSRF via DNS-Rebinding TOCTOU | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-82233SiYuan before v3.8.1 Path Traversal via asset.upload | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-62204SiYuan before v3.7.4 Plugin Overwrite via Bazaar Install | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-60084SiYuan before v3.7.4 Arbitrary File Deletion via removeTemplate | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-60083SiYuan before v3.8.0 Incomplete Path Blocklist via MCP file tool | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59809SiYuan before v3.8.0 Secret Exfiltration via http_request URL | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-77086SiYuan before v3.7.4 Path Traversal via packageName | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành21/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75917SiYuan before v3.7.4 XSS-to-RCE via pathName.ts | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-75916SiYuan XSS-to-RCE via unescaped block metadata in hint popup | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành19/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-74906SiYuan before v3.7.4 Incorrect Authorization via Publish Access | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74905SiYuan before v3.7.4 SSRF via IPv6 Transition Address Bypass | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-74904SiYuan before v3.7.4 Missing Authorization via block API | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74903SiYuan before v3.7.4 Insufficient Access Control via spinBlockDOM | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename upload | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành18/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-74868SiYuan before 3.7.4 Brute-Force Authentication via Publish Service | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74867SiYuan before 3.7.4 Cross-Site Request Forgery via CheckAuth | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-74802SiYuan 3.7.3 Cross-Site WebSocket Hijacking via network proxy | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74801SiYuan before 3.7.4 Local Privilege Escalation via elevator.exe | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-74800SiYuan before v3.7.4 Stored XSS via assets endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-74799SiYuan before 3.7.4 Unauthenticated Debug Endpoint Information Disclosure | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-74798SiYuan kernel Path Traversal via database_clean MCP tool | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73056SiYuan kernel before 3.7.4 Unthrottled Brute-Force via API Token | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73054SiYuan before v3.7.4 Authentication Bypass via WebSocket | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emoji | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Names | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option color | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73047siyuan before v3.7.4 Server-Side Template Injection via attribute-view | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73046SiYuan before v3.7.4 Authentication Bypass via HTTP Basic Auth | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73045SiYuan before 3.7.4 Brute-Force via authFilePublishAccess | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Width | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculation | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73042SiYuan before v3.7.4 Remote Code Execution via Menu Metadata | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73041SiYuan before v3.7.4 Remote Code Execution via PDF Annotations | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73630SiYuan before v3.7.4 Information Disclosure via authFilePublishAccess | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73049SiYuan before v3.7.4 Information Disclosure via getAttributeViewBacklinks | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73048SiYuan before v3.7.4 Information Disclosure via getRefIDsByFileAnnotationID | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72812SiYuan before v3.7.4 Missing Authorization via refreshBacklink | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72811SiYuan before v3.7.4 SQL Injection via backlink search | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72810SiYuan before v3.7.4 Publish-Boundary Bypass via WebSocket | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành14/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73610SiYuan before v3.7.4 Information Disclosure via Local Storage | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73609SiYuan before v3.7.4 Information Disclosure via getBookmarkLabels | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73608SiYuan before v3.7.4 Authorization Bypass via getAttributeViewSearchTarget | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-73607SiYuan before v3.7.4 Information Disclosure via getOutlineStorage | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73606SiYuan before v3.7.4 Information Disclosure via getRefIDs | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-73605SiYuan before v3.7.4 Path Traversal via getUniqueFilename | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành13/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72809SiYuan before v3.7.4 Authentication Bypass via Localhost Trust | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72808SiYuan before v3.7.4 Information Disclosure via getFileAnnotation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72807SiYuan before v3.7.4 SQL Injection via queryBlocks template | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72806SiYuan before v3.7.4 Authentication Bypass via Attribute View | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72805SiYuan before v3.7.4 Information Disclosure via Block Endpoints | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72804SiYuan before v3.7.4 Authentication Bypass via Graph Endpoints | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72803SiYuan before v3.7.4 Information Disclosure via getBlockAttrs | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72802SiYuan before v3.7.4 Information Disclosure via resolveAssetPath | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72801SiYuan before v3.7.4 Information Disclosure via Encryption Key Material | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-72800SiYuan before v3.7.4 Information Disclosure via Unfiltered API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72799SiYuan before v3.7.4 Information Disclosure via Path Resolution | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72798SiYuan before v3.7.4 Information Disclosure via renderAttributeView | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72797SiYuan before v3.7.4 Information Disclosure via getEncryptedNotebookStatus | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72796SiYuan before v3.7.4 Access Control Bypass via Static Routes | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72795SiYuan before v3.7.4 Information Disclosure via Embed Block | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72794siyuan before v3.7.4 Session Cookie Key Disclosure via getConf | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72793SiYuan before v3.7.4 Information Disclosure via /api/system/getConf | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72792SiYuan before v3.7.4 Information Disclosure via Tag API | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72791SiYuan before v3.7.4 Information Disclosure via getAttributeViewFieldViews | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72790SiYuan before v3.7.4 Information Disclosure via getNotebookInfo | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-72789SiYuan before v3.7.4 Authentication Bypass via Encrypted Notebooks | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-72788SiYuan before v3.7.4 Information Disclosure via UILayout Filter | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-69086SiYuan before v3.7.3 Path Traversal via unvalidated avID | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69085SiYuan before v3.7.3 SQL Injection via searchDocs | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69084SiYuan before v3.7.3 SQL Injection via searchEmbedBlock | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-69083SiYuan before v3.7.3 SQL Injection via fullTextSearchAssetContent | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan