Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-59834

Опубликовано: 09 июл. 2026
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

SiYuan is an open-source personal knowledge management system. Prior to 3.7.1, the block search endpoint POST /api/search/fullTextSearchBlock concatenates attacker-controlled paths values into SQL predicates used by non-SQL search modes, allowing an unauthenticated publish visitor to inject a UNION SELECT and return rows from hidden documents by projecting an allowed visible box and path. This issue is fixed in versions 3.7.1.

EPSS

Процентиль: 41%
0.00508
Низкий

7.5 High

CVSS3

Дефекты

CWE-89

EPSS

Процентиль: 41%
0.00508
Низкий

7.5 High

CVSS3

Дефекты

CWE-89