Skip to content

CVE lookup

CVE-2026-66012

Pruva has a verified reproduction for CVE-2026-66012: SiYuan missing authorization in /mcp enables unauthenticated administrator takeover via Publish proxy. The canonical evidence record is REPRO-2026-00305.

REPRO

REPRO-2026-00305

Package

siyuan · github

Severity

CRITICAL

Status

published