SiYuan before v3.7.3 SQL Injection via searchEmbedBlock
48Vexday Risk Score
Sin señal de explotación. Ella tiene prueba de concepto pública.
ssvc Attendcvss 9.9epss 0.3%
de la publicación al arma6 días
Publicada en NVD3 ago
1ª PoC+6d
probabilidad de explotación
0.3%top 79% de las CVE
explotación observada
noninguna fuente lo reporta
1 exploit(s) público(s)
SiYuan versions <= v3.7.2 expose the /api/search/searchEmbedBlock endpoint, which passes a client-supplied SQL statement verbatim to the main read-write siyuan.db handle with no single-statement, read-only, or admin restrictions. The endpoint is gated only by CheckAuth, making it reachable by the publish RoleReader token and by anonymous users when publish authentication is disabled. Because the underlying driver executes stacked statements, an attacker can read and modify content across all opened cleartext notebooks (encrypted per-box notebooks are excluded). Fixed in v3.7.3.
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:N/SC:H/SI:H/SA:N
Productos afectados
siyuan-note · siyuanPoCs públicas encontradas — 1
githubgithub.com/Boreas37/CVE-2026-69084-PoC★ 1⚠ Recursos públicos, para evaluar la exposición de sistemas que controlas o estás autorizado a probar. Prueba solo con autorización.