
CVE-2026-73053 SiYuan versions before v3.7.4 contain a cross-site scripting vulnerability in the unicode2Emoji function that fails to sanitize codepoint branch output. Attackers can… https://www.cve.org/CVERecord?id=CVE-2026-73053
Post summary
The post describes a cross‑site scripting vulnerability in SiYuan’s unicode2Emoji function in versions prior to 3.7.4, noting how attackers can exploit it.


