CVE-2026-32704
6,5 MEDIUM 6,5SiYuan — это система управления персональными знаниями. До версии 3.6.1 в POST /api/template/renderSprig отсутствует model.CheckAdminRole, позволяющий любому аутентифицированному пользователю выполнять произвольные SQL-запросы к базе данных рабочей области SiYuan и удалять …