Vulnerabilidad · Publicado 09/09/2026
SiYuan versiones anteriores a v3.8.2 contienen una vulnerabilidad de inyección SQL autenticada en el parámetro query method=1 del endpoint fullTextSearchBlock. Atacantes con acceso autenticado pueden ejecutar sentencias UNION SELECT para leer la tabla completa de bloques, exponiendo todo el contenido de documentos y atributos sensibles, independientemente de controles de publicación. Afecta especialmente a empresas en LATAM que utilizan SiYuan para gestión de conocimiento corporativo o bases de datos documentales.
siyuan versions before v3.8.2 contain an authenticated SQL injection vulnerability in the fullTextSearchBlock endpoint's method=1 query parameter. Attackers can inject UNION SELECT statements to read the entire blocks table, bypassing publish-access controls and exposing all document content and sensitive attributes.
Score: 7.5/10 — Severidad: HIGH — Estado NIST: Received
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N
CWE-89
Publicado en NIST NVD.