THREATOPS
THREAT OPSThreat News › [GHSA] GHSA-7j72-f6wg-cxw6 (high) — SiYuan: Anonymous publish-password authentication bypass via getHeadingChildrenDOM / getHeading*Transaction / getBacklinkDoc (publish mode)

[GHSA] GHSA-7j72-f6wg-cxw6 (high) — SiYuan: Anonymous publish-password authentication bypass via getHeadingChildrenDOM / getHeading*Transaction / getBacklinkDoc (publish mode)

highgithub_advisoriesPublished 2026-09-03

GHSA-7j72-f6wg-cxw6 Severity: high CVE: None

SiYuan: Anonymous publish-password authentication bypass via getHeadingChildrenDOM / getHeading*Transaction / getBacklinkDoc (publish mode)

**CVE:** This vulnerability corresponds to CVE-2026-68584.

### Summary

SiYuan's publish mode defines a "protected" access level: a document that is publicly lis

Indicators of compromise

Original source: https://github.com/advisories/GHSA-7j72-f6wg-cxw6