尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| siyuan-note | siyuan | < 3.7.0 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-45375 | 9.0 CRITICAL | 思源 Bazaar 市场渲染未转义包名和版本信息,导致存储型XSS及Electron代码执行漏洞 |
| CVE-2026-44586 | 8.3 HIGH | 思源笔记:Bazaar应用市场未转义作者元数据导致XSS与代码执行漏洞 |
| CVE-2026-45147 | 4.3 MEDIUM | 思源笔记 /api/tag/getTag 越权修改配置漏洞 |
| CVE-2026-45371 | 思源笔记发布模式读者通过8个未限制API修改配置和SQL索引漏洞 | |
| CVE-2026-44670 | 思源笔记:存储型XSS导致远程代码执行 | |
| CVE-2026-44588 | 思源笔记 URL编码标题绕过导致XSS |
暂无评论