Veille sécuritéBackend & données
P4Moyenne
Un avis publié le 2026-10-01 décrit une divulgation, en mode publication, d’informations d’espace de travail de l’administrateur à des lecteurs anonymes ou en lecture seule. Le problème concerne le filtrage de la disposition de l’interface; l’avis fourni indique comme version corrigée le commit Go `0.0.0-20260812083335-251596fc0de2`.
Go
IdentifiantCVE-2026-72788
GravitéMoyenne
Exploitationnon connue / non déterminée
Correctif0.0.0-20260812083335-251596fc0de2
Source : GitHub Advisory GHSA-hgfg-j9pg-43xw
Analyse technique
Des défauts du filtre de disposition peuvent exposer des titres et identifiants de documents, des termes de recherche et des chemins associés à l’espace de travail administrateur.
Impact, versions et correctif
Événement datéL’avis GitHub fourni indique une publication le 2026-10-01T14:39:32Z, dans la période demandée; cette date est retenue comme date de l’avis.
ImpactDes lecteurs anonymes ou en lecture seule peuvent accéder à des informations de l’espace de travail de l’administrateur.
Versions affectées< 0.0.0-20260812083335-251596fc0de2
Version corrigée0.0.0-20260812083335-251596fc0de2
Exploitation activenon connue / non déterminée
PoC publicinconnu
EPSS0,41% · percentile 33,2%
Publication2026-10-01T14:39:32Z
Mise à jour2026-10-01T14:39:34Z
Action recommandée
Mettre à jour SiYuan vers la version corrigée indiquée dans l’avis et vérifier l’exposition du mode publication.
Sources
Priorisation DFS : P4 · 1 source(s).