Pubblicato il 2026-08-15 · Fonte: NVD NIST
La vulnerabilità CVE-2026-73044 è una critica vulnerabilità di cross-site scripting (XSS) che colpisce le versioni di SiYuan precedenti alla 3.7.4. Questa vulnerabilità si verifica a causa della mancata validazione o escape dei valori di larghezza delle colonne dei table, consentendo agli attaccanti di iniettare payload malintenzionati attraverso l'API setAttrViewColWidth. Ciò può portare all'esecuzione di codice arbitrario nel renderer Electron con Node integration abilitata.
Un attaccante può sfruttare questa vulnerabilità per iniettare event handler su ogni cella della tabella, eseguendo codice arbitrario nel contesto del renderer Electron con Node integration abilitata. Ciò può portare a una compromissione completa del sistema, con la possibilità di eseguire azioni malintenzionate come il furto di dati o l'installazione di malware.
Vendor: N/A
Prodotti: N/A
Per mitigare questa vulnerabilità, si consiglia di aggiornare SiYuan alla versione 3.7.4 o successiva. Inoltre, è importante adottare pratiche di sicurezza generali come il controllo degli accessi, la validazione degli input e la limitazione dei privilegi per ridurre l'impatto di eventuali attacchi.
La vulnerabilità CVE-2026-73044 è una critica vulnerabilità di cross-site scripting (XSS) che colpisce le versioni di SiYuan precedenti alla 3.7.4.
Gli attaccanti possono sfruttare questa vulnerabilità iniettando payload malintenzionati attraverso l'API setAttrViewColWidth.
Per proteggersi da questa vulnerabilità, si consiglia di aggiornare SiYuan alla versione 3.7.4 o successiva e di adottare pratiche di sicurezza generali come il controllo degli accessi e la validazione degli input.
Vuoi approfondire la cybersecurity? Scopri il libro "Ethical Hacker per Tutti" oppure prenota una lezione online.