CVE-2026-66012是SiYuan笔记应用MCP Kernel中的未授权访问漏洞(CWE-862)。POST /mcp端点仅进行通用JWT校验而未验证管理员角色,导致任何合法JWT(含Reader角色)均可调用全部MCP工具。当Publish服务器以匿名模式启用时,完全未认证的远程攻击者也能直达该端点,暴露31个包括文件读写、删除、重命名在内的MCP工具。攻击者可读取conf/conf.json获取明文凭证,植入恶意插件并以nodeIntegration:true方式执行,实现管理员接管与远程代码执行。影响SiYuan < v3.7.2版本,文章提供完整复现步骤与利用工具下载。