Records whose assigning authority named Siyuan-note as the affected vendor. Newest identifiers first, capped at 200.
CVE-2026-93923SiYuan through 3.8.4 Stored XSS via Heading Style Attributesiyuan-note siyuan
CVE-2026-93922SiYuan through 3.8.4 Stored XSS via notebook namessiyuan-note siyuan
CVE-2026-93921SiYuan through 3.8.4 Access Control Bypass via Dynamic Icon Endpointsiyuan-note siyuan
CVE-2026-93591SiYuan before 3.8.3 SQL Injection via unescaped tag in graph.gosiyuan-note siyuan
CVE-2026-92986SiYuan before 3.8.4 Cross-Site Scripting via Document Titlesiyuan-note siyuan
CVE-2026-92985SiYuan before 3.8.4 Cross-Site Scripting via Bookmark Labelssiyuan-note siyuan
CVE-2026-87815SiYuan before v3.8.2 Path Traversal via removeRiffDecksiyuan-note siyuan
CVE-2026-87814SiYuan before v3.8.2 Stored XSS via Asset Previewsiyuan-note siyuan
CVE-2026-87813SiYuan before v3.8.2 Stored XSS via unescaped asset filenamessiyuan-note siyuan
CVE-2026-87812SiYuan before v3.8.2 Stored XSS via Bazaar iconURLsiyuan-note siyuan
CVE-2026-87811SiYuan before v3.8.2 Stored XSS via notebook template pathssiyuan-note siyuan
CVE-2026-87810Siyuan before v3.8.2 Information Disclosure via fullTextSearchBlocksiyuan-note siyuan
CVE-2026-87809Siyuan before v3.8.2 Information Disclosure via Export Previewsiyuan-note siyuan
CVE-2026-87808SiYuan before v3.8.2 Read-Only Boundary Bypass via fullTextSearchBlocksiyuan-note siyuan
CVE-2026-87807siyuan before v3.8.2 SQL Injection via fullTextSearchBlocksiyuan-note siyuan
CVE-2026-86712SiYuan before 3.8.2 Remote Code Execution via Clipboardsiyuan-note siyuan
CVE-2026-86192SiYuan before v3.8.2 Information Disclosure via Attribute-Viewsiyuan-note siyuan
CVE-2026-86191SiYuan before v3.8.2 Private Attribute View Key Enumerationsiyuan-note siyuan
CVE-2026-85585SiYuan before v3.8.2 Unbounded Memory Consumption via ControlConcurrencysiyuan-note siyuan
CVE-2026-85584SiYuan before v3.8.2 Denial of Service via Auth Throttlesiyuan-note siyuan
CVE-2026-85583SiYuan before v3.8.2 Path Traversal via symlink in file APIsiyuan-note siyuan
CVE-2026-85582SiYuan before v3.8.2 Unbounded Session Creation via Basic Authsiyuan-note siyuan
CVE-2026-85581SiYuan before v3.8.2 Denial of Service via unauthenticated UI-process registrationsiyuan-note siyuan
CVE-2026-85580SiYuan before v3.8.2 Path Guard Bypass via Case Mismatchsiyuan-note siyuan
CVE-2026-85579SiYuan before v3.8.2 Information Disclosure via undoStatesiyuan-note siyuan
CVE-2026-85578SiYuan through 3.8.1 Authorization Bypass via getFilesiyuan-note siyuan
CVE-2026-85175SiYuan before v3.8.2 TLS Private Key Disclosure via getFilesiyuan-note siyuan
CVE-2026-85174SiYuan before v3.8.2 API Token Exposure via Log Filesiyuan-note siyuan
CVE-2026-84803SiYuan before v3.8.2 Stored XSS via incomplete asset blocklistsiyuan-note siyuan
CVE-2026-82654SiYuan before v3.8.1 Stored XSS via block namesiyuan-note siyuan
CVE-2026-82653SiYuan before v3.8.1 Stored XSS via confirmDialogsiyuan-note siyuan
CVE-2026-82652SiYuan before v3.8.1 Information Disclosure via Publish Accesssiyuan-note siyuan
CVE-2026-82651SiYuan before v3.8.1 Missing Authorization via /history and /repo/diffsiyuan-note siyuan
CVE-2026-82650SiYuan before v3.8.1 Path Traversal via /api/template/rendersiyuan-note siyuan
CVE-2026-82649SiYuan before 3.8.1 Local Privilege Escalation via Uncontrolled Search Pathsiyuan-note siyuan
CVE-2026-82234SiYuan before v3.8.1 SSRF via DNS-Rebinding TOCTOUsiyuan-note siyuan
CVE-2026-82233SiYuan before v3.8.1 Path Traversal via asset.uploadsiyuan-note siyuan
CVE-2026-77086SiYuan before v3.7.4 Path Traversal via packageNamesiyuan-note siyuan
CVE-2026-75917SiYuan before v3.7.4 XSS-to-RCE via pathName.tssiyuan-note siyuan
CVE-2026-75916SiYuan XSS-to-RCE via unescaped block metadata in hint popupsiyuan-note siyuan
CVE-2026-74906SiYuan before v3.7.4 Incorrect Authorization via Publish Accesssiyuan-note siyuan
CVE-2026-74905SiYuan before v3.7.4 SSRF via IPv6 Transition Address Bypasssiyuan-note siyuan
CVE-2026-74904SiYuan before v3.7.4 Missing Authorization via block APIsiyuan-note siyuan
CVE-2026-74903SiYuan before v3.7.4 Insufficient Access Control via spinBlockDOMsiyuan-note siyuan
CVE-2026-74902SiYuan before v3.7.4 XSS-to-RCE via malicious filename uploadsiyuan-note siyuan
CVE-2026-74868SiYuan before 3.7.4 Brute-Force Authentication via Publish Servicesiyuan-note siyuan
CVE-2026-74867SiYuan before 3.7.4 Cross-Site Request Forgery via CheckAuthsiyuan-note siyuan
CVE-2026-74802SiYuan 3.7.3 Cross-Site WebSocket Hijacking via network proxysiyuan-note siyuan
CVE-2026-74801SiYuan before 3.7.4 Local Privilege Escalation via elevator.exesiyuan-note siyuan
CVE-2026-74800SiYuan before v3.7.4 Stored XSS via assets endpointsiyuan-note siyuan
CVE-2026-74799SiYuan before 3.7.4 Unauthenticated Debug Endpoint Information Disclosuresiyuan-note siyuan
CVE-2026-74798SiYuan kernel Path Traversal via database_clean MCP toolsiyuan-note siyuan
CVE-2026-73630SiYuan before v3.7.4 Information Disclosure via authFilePublishAccesssiyuan-note siyuan
CVE-2026-73610SiYuan before v3.7.4 Information Disclosure via Local Storagesiyuan-note siyuan
CVE-2026-73609SiYuan before v3.7.4 Information Disclosure via getBookmarkLabelssiyuan-note siyuan
CVE-2026-73608SiYuan before v3.7.4 Authorization Bypass via getAttributeViewSearchTargetsiyuan-note siyuan
CVE-2026-73607SiYuan before v3.7.4 Information Disclosure via getOutlineStoragesiyuan-note siyuan
CVE-2026-73606SiYuan before v3.7.4 Information Disclosure via getRefIDssiyuan-note siyuan
CVE-2026-73605SiYuan before v3.7.4 Path Traversal via getUniqueFilenamesiyuan-note siyuan
CVE-2026-73056SiYuan kernel before 3.7.4 Unthrottled Brute-Force via API Tokensiyuan-note siyuan
CVE-2026-73054SiYuan before v3.7.4 Authentication Bypass via WebSocketsiyuan-note siyuan
CVE-2026-73053SiYuan before v3.7.4 Cross-Site Scripting via unicode2Emojisiyuan-note siyuan
CVE-2026-73052SiYuan before v3.7.4 Stored XSS via Attribute-View Field Namessiyuan-note siyuan
CVE-2026-73050SiYuan before v3.7.4 Stored XSS via select option colorsiyuan-note siyuan
CVE-2026-73049SiYuan before v3.7.4 Information Disclosure via getAttributeViewBacklinkssiyuan-note siyuan
CVE-2026-73048SiYuan before v3.7.4 Information Disclosure via getRefIDsByFileAnnotationIDsiyuan-note siyuan
CVE-2026-73047siyuan before v3.7.4 Server-Side Template Injection via attribute-viewsiyuan-note siyuan
CVE-2026-73046SiYuan before v3.7.4 Authentication Bypass via HTTP Basic Authsiyuan-note siyuan
CVE-2026-73045SiYuan before 3.7.4 Brute-Force via authFilePublishAccesssiyuan-note siyuan
CVE-2026-73044SiYuan before v3.7.4 Stored Cross-Site Scripting via Column Widthsiyuan-note siyuan
CVE-2026-73043SiYuan before v3.7.4 Remote Code Execution via Template Calculationsiyuan-note siyuan
CVE-2026-73042SiYuan before v3.7.4 Remote Code Execution via Menu Metadatasiyuan-note siyuan
CVE-2026-73041SiYuan before v3.7.4 Remote Code Execution via PDF Annotationssiyuan-note siyuan
CVE-2026-72812SiYuan before v3.7.4 Missing Authorization via refreshBacklinksiyuan-note siyuan
CVE-2026-72811SiYuan before v3.7.4 SQL Injection via backlink searchsiyuan-note siyuan
CVE-2026-72810SiYuan before v3.7.4 Publish-Boundary Bypass via WebSocketsiyuan-note siyuan
CVE-2026-72809SiYuan before v3.7.4 Authentication Bypass via Localhost Trustsiyuan-note siyuan
CVE-2026-72808SiYuan before v3.7.4 Information Disclosure via getFileAnnotationsiyuan-note siyuan
CVE-2026-72807SiYuan before v3.7.4 SQL Injection via queryBlocks templatesiyuan-note siyuan
CVE-2026-72806SiYuan before v3.7.4 Authentication Bypass via Attribute Viewsiyuan-note siyuan
CVE-2026-72805SiYuan before v3.7.4 Information Disclosure via Block Endpointssiyuan-note siyuan
CVE-2026-72804SiYuan before v3.7.4 Authentication Bypass via Graph Endpointssiyuan-note siyuan
CVE-2026-72803SiYuan before v3.7.4 Information Disclosure via getBlockAttrssiyuan-note siyuan
CVE-2026-72802SiYuan before v3.7.4 Information Disclosure via resolveAssetPathsiyuan-note siyuan
CVE-2026-72801SiYuan before v3.7.4 Information Disclosure via Encryption Key Materialsiyuan-note siyuan
CVE-2026-72800SiYuan before v3.7.4 Information Disclosure via Unfiltered APIsiyuan-note siyuan
CVE-2026-72799SiYuan before v3.7.4 Information Disclosure via Path Resolutionsiyuan-note siyuan
CVE-2026-72798SiYuan before v3.7.4 Information Disclosure via renderAttributeViewsiyuan-note siyuan
CVE-2026-72797SiYuan before v3.7.4 Information Disclosure via getEncryptedNotebookStatussiyuan-note siyuan
CVE-2026-72796SiYuan before v3.7.4 Access Control Bypass via Static Routessiyuan-note siyuan
CVE-2026-72795SiYuan before v3.7.4 Information Disclosure via Embed Blocksiyuan-note siyuan
CVE-2026-72794siyuan before v3.7.4 Session Cookie Key Disclosure via getConfsiyuan-note siyuan
CVE-2026-72793SiYuan before v3.7.4 Information Disclosure via /api/system/getConfsiyuan-note siyuan
CVE-2026-72792SiYuan before v3.7.4 Information Disclosure via Tag APIsiyuan-note siyuan
CVE-2026-72791SiYuan before v3.7.4 Information Disclosure via getAttributeViewFieldViewssiyuan-note siyuan
CVE-2026-72790SiYuan before v3.7.4 Information Disclosure via getNotebookInfosiyuan-note siyuan
CVE-2026-72789SiYuan before v3.7.4 Authentication Bypass via Encrypted Notebookssiyuan-note siyuan
CVE-2026-72788SiYuan before v3.7.4 Information Disclosure via UILayout Filtersiyuan-note siyuan
CVE-2026-69086SiYuan before v3.7.3 Path Traversal via unvalidated avIDsiyuan-note siyuan
CVE-2026-69085SiYuan before v3.7.3 SQL Injection via searchDocssiyuan-note siyuan
CVE-2026-69084SiYuan before v3.7.3 SQL Injection via searchEmbedBlocksiyuan-note siyuan
CVE-2026-69083SiYuan before v3.7.3 SQL Injection via fullTextSearchAssetContentsiyuan-note siyuan
CVE-2026-68587SiYuan before v3.7.3 Information Disclosure via getHeading*Transactionsiyuan-note siyuan
CVE-2026-68586SiYuan before v3.7.3 Content Disclosure via getBacklinkDocsiyuan-note siyuan
CVE-2026-68585SiYuan before v3.7.3 Metadata Disclosure via getBlockInfosiyuan-note siyuan
CVE-2026-68584SiYuan before v3.7.3 Authentication Bypass via Content Endpointssiyuan-note siyuan
CVE-2026-66396SiYuan before v3.7.2 Stored XSS to RCE via title-img IALsiyuan-note siyuan
CVE-2026-66395SiYuan Desktop before v3.7.2 Reflected XSS to RCE via siyuan Protocolsiyuan-note siyuan
CVE-2026-66394SiYuan before v3.7.3 Stored and Reflected XSS via SVG Sanitizer Bypasssiyuan-note siyuan
CVE-2026-66012SiYuan before v3.7.2 Unauthenticated Administrator Takeover via MCPsiyuan-note siyuan
CVE-2026-65607SiYuan before v3.7.2 Path Traversal via /export/temp/siyuan-note siyuan
CVE-2026-65606SiYuan before v3.7.2 Cross-Site Scripting to RCEsiyuan-note siyuan
CVE-2026-65605SiYuan before v3.7.2 Stored XSS to RCE via Attribute Viewsiyuan-note siyuan
CVE-2026-62204SiYuan before v3.7.4 Plugin Overwrite via Bazaar Installsiyuan-note siyuan
CVE-2026-60084SiYuan before v3.7.4 Arbitrary File Deletion via removeTemplatesiyuan-note siyuan
CVE-2026-60083SiYuan before v3.8.0 Incomplete Path Blocklist via MCP file toolsiyuan-note siyuan
CVE-2026-59855SiYuan: Store XSS To Rce via Asset.rendersiyuan-note siyuan
CVE-2026-59854SiYuan: Incomplete IsSensitivePath denylist: globalCopyFiles reads home-dir credential dotfiles into the workspacesiyuan-note siyuan
CVE-2026-59853SiYuan: Publish-mode Reader can exfiltrate private saved-search Criteria via /api/storage/getCriteria (missing…siyuan-note siyuan
CVE-2026-59834SiYuan: SQL Query in Block Search Exposes Hidden Published Document Contentsiyuan-note siyuan
CVE-2026-59833SiYuan: Stored XSS to RCE in SiYuan via a per-attribute URL-scheme sanitizer gap in Lute (form action / SVG xlink:href)siyuan-note siyuan
CVE-2026-59809SiYuan before v3.8.0 Secret Exfiltration via http_request URLsiyuan-note siyuan
CVE-2026-55570SiYuan: Stored XSS results to Electron RCE in SiYuan marketplace via unescaped `data-obj` attribute (Bypass for…siyuan-note siyuan
CVE-2026-54759SiYuan: Lute HTML sanitizer allows `<iframe>` tags in Bazaar package README, leading to arbitrary command execution via…siyuan-note siyuan
CVE-2026-54158SiYuan: Stored XSS to RCE via attribute-view cell rendering in genAVValueHTML()siyuan-note siyuan
CVE-2026-54070SiYuan: Stored XSS in Bazaar marketplace via package README event handlerssiyuan-note siyuan
CVE-2026-54069SiYuan: Unauthenticated Admin API Access via Blanket chrome-extension:// Origin Allowlistsiyuan-note siyuan
CVE-2026-54068SiYuan: Unauthenticated SQLite Data Exfiltration via Template Injection in /api/icon/getDynamicIconsiyuan-note siyuan
CVE-2026-54067SiYuan: Stored XSS to RCE via CSS-snippet <style> breakout in renderSnippet()siyuan-note siyuan
CVE-2026-54066SiYuan: Path Traversal via Double URL Encoding in /assets/*path (publish mode arbitrary file─read)siyuan-note siyuan
CVE-2026-50551SiYuan: Stored XSS to RCE via Unsanitized Attribute View Asset Cell Contentsiyuan-note siyuan
CVE-2026-45375SiYuan: Bazaar marketplace renders unescaped package `name` and `version` metadata, allowing stored XSS and Electron…siyuan-note siyuan
CVE-2026-45371SiYuan: SiYuan publish-mode Reader can mutate Conf and SQL index via 8 ungated APIssiyuan-note siyuan
CVE-2026-45148SiYuan: Broken access control in SiYuan publish-mode Readers can enumerate metadatasiyuan-note siyuan
CVE-2026-45147SiYuan: Broken access control in SiYuan `/api/tag/getTag` — Reader role can mutate `Conf.Tag.Sort` and persist to disksiyuan-note siyuan
CVE-2026-44670SiYuan: Stored XSS via Attribute View name to Electron renderer RCE in SiYuansiyuan-note siyuan
CVE-2026-44588SiYuan: URL-encoded title bypasses `escapeAriaLabel`, decoded by `decodeURIComponent` into a tooltip-XSSsiyuan-note siyuan
CVE-2026-44586SiYuan: Bazaar marketplace renders unescaped package author metadata, allowing XSS and Electron code executionsiyuan-note siyuan
CVE-2026-41894SiYuan: Incomplete Fix Bypass for CVE-2026-30869: Path Traversal via Double URL Encoding in `/export/` Endpointsiyuan-note siyuan
CVE-2026-41421SiYuan Desktop Notification XSS Leads to Electron RCEsiyuan-note siyuan
CVE-2026-40922SiYuan: Incomplete sanitization of bazaar README allows stored XSS via iframe srcdoc (incomplete fix for CVE-2026-33066)siyuan-note siyuan
CVE-2026-40322SiYuan: Mermaid `javascript:` Link Injection Leads to Stored XSS and Electron RCEsiyuan-note siyuan
CVE-2026-40318SiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`siyuan-note siyuan
CVE-2026-40259SiYuan: Publish Reader Can Arbitrarily Delete Attribute View Files via removeUnusedAttributeView APIsiyuan-note siyuan
CVE-2026-40107SiYuan Affected by Zero-Click NTLM Hash Theft and Blind SSRF via Mermaid Diagram Renderingsiyuan-note siyuan
CVE-2026-39846SiYuan affected by Remote Code Execution in the Electron desktop client via stored XSS in synced table captionssiyuan-note siyuan
CVE-2026-34605SiYuan: Reflected XSS via SVG namespace prefix bypass in SanitizeSVG ( getDynamicIcon, unauthenticated )siyuan-note siyuan
CVE-2026-34585SiYuan: Stored XSS in imported .sy.zip content leads to arbitrary command executionsiyuan-note siyuan
CVE-2026-34453SiYuan: Broken access control in /api/bookmark/getBookmark allows unauthenticated publish visitors to read…siyuan-note siyuan
CVE-2026-34449SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injectionsiyuan-note siyuan
CVE-2026-34448SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop…siyuan-note siyuan
CVE-2026-33670SiYuan has directory traversal within its publishing servicesiyuan-note siyuan
CVE-2026-33669SiYuan has Arbitrary Document Reading within the Publishing Servicesiyuan-note siyuan
CVE-2026-33476SiYuan has an Unauthenticated Arbitrary File Read via Path Traversalsiyuan-note siyuan
CVE-2026-33203SiYuan has an Unauthenticated WebSocket DoS via Auth Keepalive Bypasssiyuan-note siyuan
CVE-2026-33194SiYuan has an Incomplete Fix for IsSensitivePath Denylist Allows File Read from /opt, /usr, /homesiyuan-note siyuan
CVE-2026-33067SiYuan has Stored XSS to RCE via Unsanitized Bazaar Package Metadatasiyuan-note siyuan
CVE-2026-33066SiYuan has Stored XSS to RCE via Unsanitized Bazaar README Renderingsiyuan-note siyuan
CVE-2026-32940SiYuan has a SanitizeSVG bypass via data:text/xml in getDynamicIcon (incomplete fix for CVE-2026-29183)siyuan-note siyuan
CVE-2026-32938SiYuan has an Arbitrary File Read in its Desktop Publish Servicesiyuan-note siyuan
CVE-2026-32815SiYuan: Cross-Origin WebSocket Hijacking via Authentication Bypass — Unauthenticated Information Disclosuresiyuan-note siyuan
CVE-2025-21609SiYuan has an arbitrary file deletion vulnerabilitysiyuan-note siyuan
CVE-2024-55660SiYuan has an SSTI via /api/template/renderSprigsiyuan-note siyuan
CVE-2024-55659SiYuan has an arbitrary file write in the host via /api/asset/uploadsiyuan-note siyuan
CVE-2024-55658SiYuan has an arbitrary file read and path traversal via /api/export/exportResourcessiyuan-note siyuan
CVE-2024-55657SiYuan has an arbitrary file read via /api/template/rendersiyuan-note siyuan
190 records, read from the index as it stood on 20 Sep 2026. Every row opens the record it names, and every value on that record opens its own receipt.
Everything on this page is free. Public data. Withholding it protects nothing.