CVE-2026-66012
SiYuan anterior a v3.7.2: toma de control no autenticada del administrador a través de MCP
- Publicado
- 25 jul 2026
- Actualizado
- 17 sept 2026
- Asignación de CNA
- VulnCheck
- Evidencia observada
- 28 ago 2026
CVSS primario
nvd · CVSS 4.0
CVSS:4.0/AV:N/AC:L/AT:N/PR:N/UI:N/VC:H/VI:H/VA:H/SC:H/SI:H/SA:H/E:X/CR:X/IR:X/AR:X/MAV:X/MAC:X/MAT:X/MPR:X/MUI:X/MVC:X/MVI:X/MVA:X/MSC:X/MSI:X/MSA:X/S:X/AU:X/R:X/V:X/RE:X/U:XBajo · próximos 30 días
- Percentil
- 44,8 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
SiYuan anterior a v3.7.2 contiene una vulnerabilidad de autorización faltante en el endpoint del kernel POST /mcp, que está protegido únicamente por una verificación de autenticación general (model.CheckAuth) sin aplicación de rol de administrador ni de solo lectura. Esto expone 31 herramientas MCP, incluida una herramienta de archivos con acciones de listar/leer/escribir/eliminar/renombrar/copiar en todo el espacio de trabajo. Cuando el servidor Publish está habilitado en modo anónimo (Conf.Publish.Enable=true y Conf.Publish.Auth.Enable=false), el proxy inverso de Publish adjunta un JWT anónimo de RoleReader a las solicitudes proxy, lo que permite a un atacante remoto no autenticado llegar a /mcp. El atacante puede leer conf/conf.json para extraer accessAuthCode, api.token y cookieKey en texto plano, escribir archivos arbitrarios en el espacio de trabajo y plantar un plugin en data/plugins/ que se ejecuta con nodeIntegration:true y sin contextIsolation en el siguiente inicio del escritorio, lo que lleva a la toma de control del administrador.
Fuentes
2Exploit de toma de control de administrador no autenticado para CVE-2026-66012 mediante la falta de autorización en MCP para exfiltrar credenciales y lograr ejecución remota de código.
- 1day-archiveInvestigación
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.