Skip to content
CVSS 10.0CVSS 10.0 · CRITICAL

CVE-2026-69083Inyección SQL no autenticada en SiYuan

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

Ver en NVD

Análisis

Una vulnerabilidad de inyección SQL en el endpoint de búsqueda de SiYuan permite a atacantes no autenticados leer, modificar o borrar datos de todos los notebooks. El fallo se debe a parámetros no saneados que permiten la ejecución de comandos SQL arbitrarios en la base de datos de activos. Es fundamental actualizar a la versión 3.7.3 para proteger la integridad y privacidad de la información almacenada.

Roles relevantes

BackendSqlCyberSecurity

Severidad

Puntaje: 10.0(CRITICAL)
Vector: CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:N
AV: NETWORK
AC: LOW
PR: NONE
UI: NONE
S: CHANGED
C: HIGH
I: HIGH
A: NONE
Tipo de falla (CWE): CWE-89

EPSS

Sin puntaje EPSS aún (CVE muy reciente).

Descripción técnica

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

Publicada: 3/8/2026, 14:16:28
Última modificación: 3/8/2026, 16:16:31

Referencias

InicioEventosBlogRecursosCursosEquipo