CVE-2026-73608
9,2 CRITICAL 9,2Ветка разработки SiYuan (конечная точка, введенная коммитом 9b8e8956f, отсутствует в версии 3.7.3 или master, исправлена в версии 3.7.4) содержит уязвимость отсутствия авторизации в конечной точке /api/av/getAttributeViewSearchTarget. Маршрут регистрируется только с …