CVE-2026-63334

CVE-2026-63334 published: draw.io is a configurable diagramming and whiteboarding application. Prior to version 30.2.7, deployments with ENABLE_DRAWIO_PROXY=1 are vulnerable to server-side request forgery because src/main/java/com/mxgraph/online/Utils.java performs the private-addre...

View full NVD advisory → ← Back to CVE watch