Siyuan-note
172 CVEs tracked since 2024. Since Dec 2024, none of them reached CISA KEV.
Siyuan-note CVEs per month
| Month | CVEs | In CISA KEV |
|---|---|---|
| 2024-12 | 4 | 0 |
| 2025-01 | null or fewer | |
| 2025-02 | null or fewer | |
| 2025-03 | null or fewer | |
| 2025-04 | null or fewer | |
| 2025-05 | null or fewer | |
| 2025-06 | null or fewer | |
| 2025-07 | null or fewer | |
| 2025-08 | null or fewer | |
| 2025-09 | null or fewer | |
| 2025-10 | null or fewer | |
| 2025-11 | null or fewer | |
| 2025-12 | null or fewer | |
| 2026-01 | null or fewer | |
| 2026-02 | null or fewer | |
| 2026-03 | 28 | 0 |
| 2026-04 | 8 | 0 |
| 2026-05 | null or fewer | |
| 2026-06 | 9 | 0 |
| 2026-07 | 13 | 0 |
| 2026-08 | 81 | 0 |
| 2026-09 | 29 | 0 |
Products
The products that kept showing up in Siyuan-note's monthly top three, with their CVEs summed over those months.
Latest CVEs
The 15 most recently published vulnerabilities affecting Siyuan-note.
- CVE-2026-100646SiYuan before v3.8.4 Authentication Bypass via Missing Origin Header8.1
- CVE-2026-100644SiYuan before v3.8.4 SQL Injection via dailyNoteSavePath7.5
- CVE-2026-100645SiYuan 3.7.0 before 3.8.4 Stored XSS via Gallery Kanban8.0
- CVE-2026-100643SiYuan before v3.8.4 Stored XSS via Attribute View textarea8.0
- CVE-2026-100642SiYuan v2.1.0 before v3.8.4 Cross-Site Request Forgery via CheckAuth7.6
- CVE-2026-100641SiYuan before v3.8.4 Stored XSS via Unescaped Flashcard Content8.0
- CVE-2026-100640SiYuan before v3.8.4 Clipboard Data Disclosure via IPC4.7
- CVE-2026-100639SiYuan before v3.8.4 Cross-Site Scripting via Kramdown IAL8.8
- CVE-2026-100637SiYuan before v3.8.4 Path Traversal via checkoutRepo sessionID7.6
- CVE-2026-100638SiYuan before v3.8.4 Path Traversal via setNotebookIcon7.6
- CVE-2026-100636SiYuan before v3.8.4 Path Traversal via exportBrowserHTML folder7.6
- CVE-2026-100635SiYuan before v3.8.4 Authentication Bypass via Plaintext Session Cookie5.9
- CVE-2026-100634SiYuan before v3.8.4 Missing Authorization via siyuan-send-windows4.7
- CVE-2026-100633SiYuan 3.8.0 through 3.8.3 Path Traversal via MCP File Operations6.5
- CVE-2026-93923SiYuan through 3.8.4 Stored XSS via Heading Style Attribute8.8
The record
- Peak rank
- #12 in Aug 2026
- Busiest month shown
- Aug 2026, 81 CVEs
- Months with a KEV entry
- 0 since Dec 2024
- Monthly snapshots
- 7 since 2024