PT-2026-33376 · Siyuan · Siyuan

Publicado

2026-03-14

·

Atualizado

2026-04-17

·

CVE-2026-40922

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Name of the Vulnerable Software and Affected Versions SiYuan versões 3.6.1 a 3.6.3
Description Existe um problema na renderização do README do bazaar onde o sanitizador HTML Lute não bloqueia tags iframe e não filtra efetivamente atributos srcdoc que contenham HTML bruto. Um autor malicioso de pacote do bazaar pode incluir um iframe com um atributo srcdoc contendo scripts incorporados em seu README. Quando os usuários visualizam o pacote na interface do marketplace, o payload é executado no contexto do Electron com privilégios totais do aplicativo, permitindo a execução de código arbitrário na máquina do usuário.
Recommendations Atualizar para a versão 3.6.4.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07547
CVE-2026-40922
GHSA-8Q5W-MMXF-48JG

Produtos afetados

Siyuan