CVE-2026-66012
10,0 CRITICAL 10,0SiYuan до версии 3.7.2 содержит недостающую уязвимость авторизации в конечной точке ядра POST /mcp, которая контролируется только общей проверкой аутентификации (model.CheckAuth) без роли администратора или принудительного использования только для чтения. …