Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-69083

Опубликовано: 03 авг. 2026
Источник: nvd
CVSS3: 10
EPSS Низкий

Описание

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

EPSS

Процентиль: 28%
0.0035
Низкий

10 Critical

CVSS3

Дефекты

CWE-89

Связанные уязвимости

CVSS3: 10
github
3 дня назад

SiYuan versions before v3.7.3 contain SQL injection vulnerabilities in the fullTextSearchAssetContent endpoint reachable by unauthenticated users and publish RoleReader tokens. Attackers can execute arbitrary SQL on the read-write asset-content database via unescaped method parameters and REGEXP clauses to read, modify, or delete cross-notebook data.

EPSS

Процентиль: 28%
0.0035
Низкий

10 Critical

CVSS3

Дефекты

CWE-89