Cross Site Scripting Vulnerability in DayuanJiang's next-ai-draw-io
CVE-2026-50758
8.1HIGH
What is CVE-2026-50758?
A Cross Site Scripting vulnerability exists in DayuanJiang's next-ai-draw-io version 0.4.13, enabling attackers to execute arbitrary code by manipulating the 'mcp' parameter. This weakness can lead to unauthorized actions being performed in the context of the victim's session, making it critical for users to apply immediate mitigations to safeguard their applications.
