Frequency
4
occurrences
First Seen
July 25, 2026
Last Seen
July 26, 2026
Exploited in Wild
—
Ransomware Use
—
Public Exploits
—
Attack Vector
—
Vulnerability Overview
Exploitation Activity
Exploitation Intelligence
A critical missing authorization vulnerability (CVE-2026-66012) has been identified in SiYuan versions prior to 3.7.2, allowing remote unauthenticated attackers to bypass authentication on the POST /mcp kernel endpoint. This vulnerability exposes 31 MCP tools, including file management capabilities,...
Public Exploits
Checking GitHub for proof-of-concept code…
Related Clusters (1)
Related Articles (4)
Related Entities
Data BreachZero-day ExploitSiYuanCWE-200 - Exposure of Sensitive InformationCWE-287 - Improper AuthenticationCWE-269 - Improper Privilege ManagementT1190 - Exploit Public-Facing ApplicationT1068 - Exploitation for Privilege EscalationT1071 - Application Layer ProtocolT1134 - Access Token ManipulationT1552.001 - Credentials In FilesGo