PT-2026-42383 · Go · Github.Com/Siyuan-Note/Siyuan/Kernel

Publicado

2026-05-20

·

Atualizado

2026-05-20

Nenhuma

Não há classificações de severidade ou métricas disponíveis. Quando houver, atualizaremos as informações correspondentes na página.
SiYuan Bazaar marketplace renders unescaped package name and version metadata, allowing stored XSS and Electron code execution in github.com/siyuan-note/siyuan/kernel
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

GO-2026-5001

Produtos afetados

Github.Com/Siyuan-Note/Siyuan/Kernel