Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-39846 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-39846). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``nodeIntegration``. Atténuation : mise à jour vers `0.0.0-20260407035653-2f416e5253f1` ou plus.
|
| CVE-2026-34453 |
|
Autorisation incorrecte dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34453). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/bookmark/getBookmark`. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34448 |
|
XSS (Cross-Site Scripting) dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448)
XSS dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34448). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``mAsse``. Atténuation : mise à jour vers `3.6.2` ou plus.
|
| CVE-2026-34449 |
|
Vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449)
vulnérabilité dans github.com/siyuan-note/siyuan/kernel (CVE-2026-34449). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``Origin``. Atténuation : mise à jour vers `3.6.2` ou plus.
|