drawio 产品相关 7 条漏洞,AI 中文标题与摘要、CVSS、POC 一站汇总。
厂商: jgraph
| CVE ID | 标题 | CVSS | 风险等级 | Published |
|---|---|---|---|---|
| CVE-2026-76898 | draw.io: Unauthenticated SSRF via IPv6 ULA blocklist bypass in /embed2.js CWE-918 | 7.7 | High | 2026-09-21 |
| CVE-2026-63373 | draw.io: OAuth CSRF via missing state validation on self-hosted deployments allows session token injection CWE-352 | 4.2 | Medium | 2026-09-21 |
| CVE-2026-63334 | draw.io: SSRF via DNS rebinding in ProxyServlet bypasses private IP blocklist CWE-918 | 6.8 | Medium | 2026-09-21 |
| CVE-2026-63416 | draw.io: Path traversal in ExportProxyServlet allows access to arbitrary backend endpoints CWE-22 | 3.7 | Low | 2026-09-21 |
| CVE-2026-58504 | draw.io: Stored XSS on file open via editable=0 sibling cell — patch bypass of CVE-2026-46642 CWE-79 | 6.1 | Medium | 2026-09-21 |
| CVE-2026-46642 | draw.io 跨站脚本漏洞 CWE-79 | 6.1 | Medium | 2026-06-10 |
| CVE-2026-42195 | draw.io 信息泄露漏洞 CWE-601 | 3.4 | Low | 2026-05-08 |
drawio 产品累计公开 7 条 CVE 漏洞,本页提供按时间倒序的完整列表,包含 CVSS、CWE、AI 中文摘要与可获取的 POC 链接。