Pubblicato il 2026-08-15 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73043 è una vulnerabilità di esecuzione di codice remoto (RCE) presente nelle versioni di SiYuan precedenti alla 3.7.4. Questa vulnerabilità si verifica a causa della mancanza di sanificazione degli output dei template di calcolo, che possono essere utilizzati per iniettare codice HTML e JavaScript maligno. Ciò consente agli attaccanti di eseguire codice arbitrario quando il database viene aperto. La vulnerabilità è classificata come critica con un punteggio CVSS di 9.0.
Un attaccante può sfruttare questa vulnerabilità per eseguire codice arbitrario sul desktop client renderer con Node integration abilitata, potenzialmente compromettendo la sicurezza del sistema. I sistemi a rischio sono quelli che utilizzano versioni di SiYuan precedenti alla 3.7.4 e che hanno abilitata l'integrazione con Node.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare SiYuan alla versione 3.7.4 o successiva. Inoltre, è importante disabilitare l'integrazione con Node se non necessaria e implementare controlli di sicurezza aggiuntivi per prevenire l'esecuzione di codice maligno.
La vulnerabilità CVE-2026-73043 è una vulnerabilità di esecuzione di codice remoto (RCE) presente nelle versioni di SiYuan precedenti alla 3.7.4.
La vulnerabilità consente agli attaccanti di eseguire codice arbitrario quando il database viene aperto, potenzialmente compromettendo la sicurezza del sistema.
Per proteggersi, è necessario aggiornare SiYuan alla versione 3.7.4 o successiva e disabilitare l'integrazione con Node se non necessaria.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.