CVE-2026-66012
Kritisk

CVE-2026-66012: Kritisk sårbarhed i SiYuan – opdater nu

Kritisk sårbarhed i SiYuan-noter giver hackere fuld adgang til din computer uden login – opdater straks til v3.7.2.

CVSS Score
10
Offentliggjort
25/07/2026
Patch-status
available
Exploit
poc_public
Tidsfrist
Opdater straks – ingen forsinkelse

Hvad er det?

SiYuan er et populært notat- og videnstyringsprogram, som mange bruger lokalt på deres computer. I versioner før 3.7.2 mangler der en vigtig adgangskontrol (en mekanisme der tjekker, om du har lov til at gøre noget) på et internt programendepunkt kaldet /mcp. Normalt kræver dette endepunkt, at du er logget ind, men når SiYuans publiceringsfunktion er slået til i anonym tilstand, kan en angriber udefra omgå dette tjek helt. Angriberen behøver ingen adgangskode, ingen brugerkonto og ingen hjælp fra dig som bruger. Fejlen er kategoriseret som CWE-862 – manglende autorisation – og har fået den højest mulige alvorlighedsscore: 10 ud af 10.

Hvem rammer det?

Sårbarheden rammer alle, der bruger SiYuan i en version ældre end 3.7.2, og som samtidig har slået Publish-serveren til i anonym tilstand (dvs. indstillingerne Conf.Publish.Enable=true og Conf.Publish.Auth.Enable=false). Det er typisk brugere og virksomheder, der deler SiYuan-indhold offentligt eller internt via SiYuans indbyggede publiceringsfunktion. Har du Publish-funktionen slået fra, er din risiko markant lavere – men en opdatering anbefales stadig til alle brugere.

Hvad kan ske?

En angriber, der udnytter denne sårbarhed, kan:

  • Læse alle dine filer i SiYuan-arbejdsområdet, herunder noter, vedhæftede dokumenter og konfigurationsfiler med adgangskoder og API-nøgler i klartekst.
  • Skrive, slette, omdøbe og kopiere filer frit i hele arbejdsområdet.
  • Plante skadelig kode (et ondsindet plugin) som automatisk køres med fulde computerrettigheder, næste gang du starter SiYuan på din computer.
  • Overtage hele computeren – fordi det plantede plugin kører med nodeIntegration (direkte adgang til operativsystemet) og ingen sikkerhedsisolering.

Resultatet kan være fuldstændig kompromittering af din computer og de data, der ligger på den.

Hvor alvorligt er det?

Dette er den højest mulige alvorlighedsgrad: CVSS-score 10 ud af 10, klassificeret som Kritisk. Angrebet kræver ingen forudgående adgang, ingen interaktion fra dig og kan udføres over internettet. Alle tre sikkerhedsprincipper brydes samtidigt: fortrolighed (dine data kan læses), integritet (dine filer kan ændres) og tilgængelighed (systemet kan gøres ubrugeligt). Scopet er desuden udvidet, hvilket betyder, at angrebet kan sprede sig ud over selve SiYuan-programmet og ramme hele dit system.

Hvad gør jeg nu?

Følg disse trin i prioriteret rækkefølge:

  1. Opdater SiYuan til version 3.7.2 eller nyere med det samme. Download den nyeste version fra SiYuans officielle hjemmeside eller via programmets egen opdateringsfunktion.
  2. Deaktiver Publish-serveren midlertidigt, hvis du ikke kan opdatere med det samme. Gå ind i indstillinger og slå Publish fra, indtil du har opdateret.
  3. Tjek om du har været udsat. Gennemgå dine SiYuan-plugins-mappe (data/plugins/) for ukendte eller nyligt oprettede plugins. Slet alt du ikke selv har installeret.
  4. Skift adgangskoder og API-nøgler der er gemt i SiYuan, herunder accessAuthCode og api.token, da disse kan være blevet læst af en angriber.
  5. Kontakt din IT-leverandør eller Auroa, hvis du er i tvivl om, hvorvidt du har været angrebet, eller har brug for hjælp til at gennemgå systemet.
Tidsfrist

Opdater straks – ingen forsinkelse

Sådan ser Auroa det

Hos Auroa anbefaler vi, at du opdaterer SiYuan til version 3.7.2 i dag – ikke i morgen. Denne sårbarhed er teknisk enkel at udnytte og kræver ingen forudgående viden om dit system. Har du Publish-funktionen slået til, skal du behandle situationen som et potentielt brud og tjekke for ukendte plugins og ændrede filer. Kontakt os, hvis du har brug for hjælp til at vurdere, om dit system er kompromitteret.

Tidslinje

25/07/2026
CVE-2026-66012 offentliggjort
National Vulnerability Database (NVD) offentliggør sårbarheden med en CVSS-score på 10 – den højest mulige. Fejlen beskrives som manglende autorisation i SiYuans /mcp-endepunkt.
25/07/2026
Patch frigivet: SiYuan v3.7.2
SiYuan-udviklerne frigiver version 3.7.2, som lukker hullet ved at implementere korrekt adgangskontrol på /mcp-endepunktet. Opdatering er tilgængelig via programmets officielle kanaler.
25/07/2026
Proof-of-concept (PoC) tilgængeligt
Den tekniske detaljegrad i CVE-beskrivelsen er tilstrækkelig til, at angribere med kendskab til webangreb kan rekonstruere et fungerende angreb. Udnyttelse anses for teknisk enkel på grund af angrebsvektorens lave kompleksitet.
26/07/2026
Auroa udsender sikkerhedsadvarsel
Auroa advarer danske SMV-kunder om sårbarheden og opfordrer til øjeblikkelig opdatering samt gennemgang af plugins-mappen og rotation af berørte adgangskoder.

Konkrete eksempler

Stjæler adgangskoder fra konfigurationsfil

En angriber scanner internettet for SiYuan-installationer med Publish-serveren slået til. Ved at sende en enkelt HTTP-anmodning til /mcp-endepunktet kan angriberen læse filen conf/conf.json, som indeholder SiYuans accessAuthCode, API-token og krypteringsnøgle i klartekst. Med disse oplysninger kan angriberen logge fuldt ind i SiYuan som administrator og får dermed adgang til alle noter og filer.

Planter skadeligt plugin der overtager computeren

Efter at have skaffet sig adgang via /mcp-endepunktet uploader angriberen et skadeligt plugin til mappen data/plugins/ på offrets computer. Næste gang brugeren åbner SiYuan, indlæses pluginet automatisk med fuld adgang til operativsystemet – uden nogen sikkerhedsmæssig isolering. Pluginet kan herefter installere ransomware, oprette bagdørsadgang eller sende alle filer til angriberen.

Manipulerer eller sletter vigtige forretningsfiler

En angriber med interesse i at sabotere en virksomhed udnytter sårbarheden til at slette eller ændre kritiske noter, dokumenter og projektoversigter gemt i SiYuan-arbejdsområdet. Fordi angriberen har fuld læse/skrive/slet-adgang til hele arbejdsområdet, kan vigtige filer fjernes lydløst – uden at brugeren opdager det, før skaden er sket og backuppen måske også er overskrevet.

Ofte stillede spørgsmål

Ramte produkter

CVSS-detaljer

Attack Vector
NETWORK
Attack Complexity
LOW
Privileges Required
NONE
User Interaction
NONE
Scope
CHANGED
Confidentiality
HIGH
Integrity
HIGH
Availability
HIGH

CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H

CWE-svaghedstyper

CWE-862

Original NVD-beskrivelse (engelsk)

SiYuan before v3.7.2 contains a missing authorization vulnerability in the POST /mcp kernel endpoint, which is gated only by a general auth check (model.CheckAuth) with no admin-role or read-only enforcement. This exposes 31 MCP tools, including a file tool with list/read/write/delete/rename/copy actions across the entire workspace. When the Publish server is enabled in anonymous mode (Conf.Publish.Enable=true and Conf.Publish.Auth.Enable=false), the Publish reverse proxy attaches an anonymous RoleReader JWT to proxied requests, allowing a remote unauthenticated attacker to reach /mcp. The attacker can read conf/conf.json to extract accessAuthCode, api.token, and cookieKey in plaintext, write arbitrary files in the workspace, and plant a plugin into data/plugins/ that executes with nodeIntegration:true and no contextIsolation on the next desktop launch, leading to administrator takeover.

Referencer & kilder

Officielle advisories

Patches

Eksterne kilder

Sværhedsgrad
Kritisk
CVSS Base Score
10
Visning
Hurtige fakta
CVE-ID
CVE-2026-66012
Offentliggjort
25/07/2026
Sidst opdateret
25/07/2026
Exploit-status
poc_public
Patch-status
available
Tidsfrist
Opdater straks – ingen forsinkelse

Brug for hjælp med jeres sikkerhed?

Vi hjælper SMV’er med at omsætte trusler som denne til konkrete handlingsplaner.