Cross Site Scripting Vulnerability in DayuanJiang's next-ai-draw-io
CVE-2026-50758

8.1HIGH

Key Information:

Vendor
CVE Published:
21 July 2026

What is CVE-2026-50758?

A Cross Site Scripting vulnerability exists in DayuanJiang's next-ai-draw-io version 0.4.13, enabling attackers to execute arbitrary code by manipulating the 'mcp' parameter. This weakness can lead to unauthorized actions being performed in the context of the victim's session, making it critical for users to apply immediate mitigations to safeguard their applications.

References

CVSS V3.1

Score:
8.1
Severity:
HIGH
Confidentiality:
High
Integrity:
High
Availability:
High
Attack Vector:
Network
Attack Complexity:
Low
Privileges Required:
None
User Interaction:
Required
Scope:
Unchanged

Timeline

  • Vulnerability published

  • Vulnerability Reserved

.