b3log kayıtları
b3log üreticisine ait 70 yayımlanmış kayıt.
Araştırmacı profili
- KEV’e giren
- 0 · %0
- Silahlaştırılmış
- 0 · %0
- Pre-auth RCE
- 7
- Düzeltme kaydı olan
- %65,7
- Yayından KEV’e ortanca
- KEV’e giren kayıt yok
Tekrar eden sınıflar
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')29
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')16
- CWE-89 Improper Neutralization of Special Elements used in an SQL Command ('SQL Injection')6
- CWE-285 Improper Authorization2
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-284 Improper Access Control1
Bu üreticide en sık görülen zafiyet sınıfları: nereye bakmalı.
CWETüm kayıtlar
70 kayıt| Aksiyon | CVE | Zafiyet | Ciddiyet | KEV | EPSS | Yayın |
|---|---|---|---|---|---|---|
40Planlayın | CVE-2018-10469İstismar yok | b3log Symphony (aka Sym) 2.6.0 allows remote attackers to upload and execute arbitrary JSP files via the name[] parameter to the /upload URIb3log · symphony · CWE-434 | Kritik9,8 | — | %2,1 | 27 Nis 2018 |
39İzleyin | CVE-2024-23049İstismar yok | An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.b3log · symphony · CWE-77 | Kritik9,8 | — | %1,2 | 5 Şub 2024 |
39İzleyin | CVE-2026-30869İstismar yok | SiYuan has a Path Traversal in /export Endpoint Allows Arbitrary File Read and Secret Leakageb3log · siyuan · CWE-22 | Kritik9,8 | — | %1,1 | 10 Mar 2026 |
39İzleyin | CVE-2026-32767İstismar yok | SiYuan: Authorization Bypass Allows Arbitrary SQL Execution via Search APIb3log · siyuan · CWE-89 | Kritik9,8 | — | %0,7 | 19 Mar 2026 |
39İzleyin | CVE-2024-53507İstismar yok | A SQL injection vulnerability was discovered in Siyuan 3.1.11 in /getHistoryItems.b3log · siyuan · CWE-89 | Kritik9,8 | — | %0,6 | 29 Kas 2024 |
39İzleyin | CVE-2024-53504İstismar yok | A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the notebook parameter in /searchHistory.b3log · siyuan · CWE-89 | Kritik9,8 | — | %0,6 | 29 Kas 2024 |
39İzleyin | CVE-2024-53506İstismar yok | A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the ids array parameter in /batchGetBlockAttrs.b3log · siyuan · CWE-89 | Kritik9,8 | — | %0,5 | 29 Kas 2024 |
39İzleyin | CVE-2024-53505İstismar yok | A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the id parameter at /getAssetContent.b3log · siyuan · CWE-89 | Kritik9,8 | — | %0,5 | 29 Kas 2024 |
38İzleyin | CVE-2026-34449İstismar yok | SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injectionb3log · siyuan · CWE-942 | Kritik9,6 | — | %0,8 | 31 Mar 2026 |
36İzleyin | CVE-2024-2692İstismar yok | SiYuan 3.0.3 - RCE via Server Side XSSb3log · siyuan · CWE-79 | Kritik9,0 | — | %0,7 | 3 Nis 2024 |
36İzleyin | CVE-2026-34448İstismar yok | SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop clientb3log · siyuan · CWE-79 | Kritik9,0 | — | %0,7 | 31 Mar 2026 |
36İzleyin | CVE-2026-39846İstismar yok | SiYuan affected by Remote Code Execution in the Electron desktop client via stored XSS in synced table captionsb3log · siyuan · CWE-79 | Kritik9,0 | — | %0,7 | 7 Nis 2026 |
36İzleyin | CVE-2026-32749İstismar yok | SiYuan importSY/importZipMd: Path Traversal via multipart filename enables arbitrary file writeb3log · siyuan · CWE-22 | Kritik9,1 | — | %0,6 | 19 Mar 2026 |
36İzleyin | CVE-2026-40322İstismar yok | SiYuan: Mermaid `javascript:` Link Injection Leads to Stored XSS and Electron RCEb3log · siyuan · CWE-79 | Kritik9,0 | — | %0,5 | 16 Nis 2026 |
35İzleyin | CVE-2025-67488İstismar yok | SiYuan: ZipSlip -> Arbitrary File Overwrite -> RCEb3log · siyuan · CWE-22 | Yüksek8,8 | — | %0,4 | 9 Ara 2025 |
34İzleyin | CVE-2024-55657İstismar yok | SiYuan has an arbitrary file read via /api/template/renderb3log · siyuan · CWE-22 | Yüksek8,7 | — | %0,7 | 11 Ara 2024 |
34İzleyin | CVE-2024-55658İstismar yok | SiYuan has an arbitrary file read and path traversal via /api/export/exportResourcesb3log · siyuan · CWE-22 | Yüksek8,7 | — | %0,6 | 11 Ara 2024 |
34İzleyin | CVE-2026-34605Kavram kanıtı | SiYuan: Reflected XSS via SVG namespace prefix bypass in SanitizeSVG ( getDynamicIcon, unauthenticated )b3log · siyuan · CWE-79 | Yüksek8,6 | — | %0,6 | 31 Mar 2026 |
34İzleyin | CVE-2025-21609İstismar yok | SiYuan has an arbitrary file deletion vulnerabilityb3log · siyuan · CWE-459 | Yüksek8,7 | — | %0,6 | 3 Oca 2025 |
34İzleyin | CVE-2026-40107İstismar yok | SiYuan Affected by Zero-Click NTLM Hash Theft and Blind SSRF via Mermaid Diagram Renderingb3log · siyuan · CWE-918 | Yüksek8,7 | — | %0,5 | 9 Nis 2026 |
34İzleyin | CVE-2026-40318İstismar yok | SiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`b3log · siyuan · CWE-24 | Yüksek8,5 | — | %0,4 | 16 Nis 2026 |
34İzleyin | CVE-2024-55659İstismar yok | SiYuan has an arbitrary file write in the host via /api/asset/uploadb3log · siyuan · CWE-22 | Yüksek8,7 | — | %0,4 | 11 Ara 2024 |
33İzleyin | CVE-2026-23851İstismar yok | SiYuan Vulnerable to Arbitrary File Read via File Copy Functionalityb3log · siyuan · CWE-22 | Yüksek8,3 | — | %0,5 | 19 Oca 2026 |
33İzleyin | CVE-2026-32110İstismar yok | SiYuan has a Full-Read SSRF via /api/network/forwardProxyb3log · siyuan · CWE-918 | Yüksek8,3 | — | %0,4 | 11 Mar 2026 |
32İzleyin | CVE-2026-40259İstismar yok | SiYuan: Publish Reader Can Arbitrarily Delete Attribute View Files via removeUnusedAttributeView APIb3log · siyuan · CWE-285 | Yüksek8,1 | — | %0,5 | 16 Nis 2026 |
- CVE-2018-1046940Planlayın
b3log Symphony (aka Sym) 2.6.0 allows remote attackers to upload and execute arbitrary JSP files via the name[] parameter to the /upload URI
KritikCVSS 9,8İstismar yokEPSS %2b3log · symphony27 Nis 2018
- CVE-2024-2304939İzleyin
An issue in symphony v.3.6.3 and before allows a remote attacker to execute arbitrary code via the log4j component.
KritikCVSS 9,8İstismar yokEPSS %1b3log · symphony5 Şub 2024
- CVE-2026-3086939İzleyin
SiYuan has a Path Traversal in /export Endpoint Allows Arbitrary File Read and Secret Leakage
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan10 Mar 2026
- CVE-2026-3276739İzleyin
SiYuan: Authorization Bypass Allows Arbitrary SQL Execution via Search API
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan19 Mar 2026
- CVE-2024-5350739İzleyin
A SQL injection vulnerability was discovered in Siyuan 3.1.11 in /getHistoryItems.
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan29 Kas 2024
- CVE-2024-5350439İzleyin
A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the notebook parameter in /searchHistory.
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan29 Kas 2024
- CVE-2024-5350639İzleyin
A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the ids array parameter in /batchGetBlockAttrs.
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan29 Kas 2024
- CVE-2024-5350539İzleyin
A SQL injection vulnerability has been identified in Siyuan 3.1.11 via the id parameter at /getAssetContent.
KritikCVSS 9,8İstismar yokEPSS %1b3log · siyuan29 Kas 2024
- CVE-2026-3444938İzleyin
SiYuan: Cross-Origin RCE via Permissive CORS Policy and JavaScript Snippet Injection
KritikCVSS 9,6İstismar yokEPSS %1b3log · siyuan31 Mar 2026
- CVE-2024-269236İzleyin
SiYuan 3.0.3 - RCE via Server Side XSS
KritikCVSS 9,0İstismar yokEPSS %1b3log · siyuan3 Nis 2024
- CVE-2026-3444836İzleyin
SiYuan: Stored XSS in Attribute View gallery/kanban cover rendering allows arbitrary command execution in the desktop client
KritikCVSS 9,0İstismar yokEPSS %1b3log · siyuan31 Mar 2026
- CVE-2026-3984636İzleyin
SiYuan affected by Remote Code Execution in the Electron desktop client via stored XSS in synced table captions
KritikCVSS 9,0İstismar yokEPSS %1b3log · siyuan7 Nis 2026
- CVE-2026-3274936İzleyin
SiYuan importSY/importZipMd: Path Traversal via multipart filename enables arbitrary file write
KritikCVSS 9,1İstismar yokEPSS %1b3log · siyuan19 Mar 2026
- CVE-2026-4032236İzleyin
SiYuan: Mermaid `javascript:` Link Injection Leads to Stored XSS and Electron RCE
KritikCVSS 9,0İstismar yokEPSS %1b3log · siyuan16 Nis 2026
- CVE-2025-6748835İzleyin
SiYuan: ZipSlip -> Arbitrary File Overwrite -> RCE
YüksekCVSS 8,8İstismar yokEPSS %0b3log · siyuan9 Ara 2025
- CVE-2024-5565734İzleyin
SiYuan has an arbitrary file read via /api/template/render
YüksekCVSS 8,7İstismar yokEPSS %1b3log · siyuan11 Ara 2024
- CVE-2024-5565834İzleyin
SiYuan has an arbitrary file read and path traversal via /api/export/exportResources
YüksekCVSS 8,7İstismar yokEPSS %1b3log · siyuan11 Ara 2024
- CVE-2026-3460534İzleyin
SiYuan: Reflected XSS via SVG namespace prefix bypass in SanitizeSVG ( getDynamicIcon, unauthenticated )
YüksekCVSS 8,6Kavram kanıtıEPSS %1b3log · siyuan31 Mar 2026
- CVE-2025-2160934İzleyin
SiYuan has an arbitrary file deletion vulnerability
YüksekCVSS 8,7İstismar yokEPSS %1b3log · siyuan3 Oca 2025
- CVE-2026-4010734İzleyin
SiYuan Affected by Zero-Click NTLM Hash Theft and Blind SSRF via Mermaid Diagram Rendering
YüksekCVSS 8,7İstismar yokEPSS %0b3log · siyuan9 Nis 2026
- CVE-2026-4031834İzleyin
SiYuan: Publish Reader Path Traversal Delete via `removeUnusedAttributeView`
YüksekCVSS 8,5İstismar yokEPSS %0b3log · siyuan16 Nis 2026
- CVE-2024-5565934İzleyin
SiYuan has an arbitrary file write in the host via /api/asset/upload
YüksekCVSS 8,7İstismar yokEPSS %0b3log · siyuan11 Ara 2024
- CVE-2026-2385133İzleyin
SiYuan Vulnerable to Arbitrary File Read via File Copy Functionality
YüksekCVSS 8,3İstismar yokEPSS %1b3log · siyuan19 Oca 2026
- CVE-2026-3211033İzleyin
SiYuan has a Full-Read SSRF via /api/network/forwardProxy
YüksekCVSS 8,3İstismar yokEPSS %0b3log · siyuan11 Mar 2026
- CVE-2026-4025932İzleyin
SiYuan: Publish Reader Can Arbitrarily Delete Attribute View Files via removeUnusedAttributeView API
YüksekCVSS 8,1İstismar yokEPSS %1b3log · siyuan16 Nis 2026