CVE-2026-66012 存在于 SiYuan 笔记应用 v3.7.2 以下版本的 MCP Kernel 中,属于缺失授权导致的越权访问漏洞。POST /mcp 端点仅进行通用 JWT 校验,未验证用户角色权限。当 Publish 服务器以匿名模式运行时,攻击者无需认证即可调用包括文件读写、删除、重命名在内的全部 31 个 MCP 工具。利用链可读取 conf.json 获取明文凭证,向 data/plugins/ 植入恶意插件,借助 nodeIntegration 配置在桌面启动时执行任意代码,实现完全管理员接管与远程代码执行。建议升级至 v3.7.2 或关闭 Publish 匿名模式。