Vulnerability index

Browse CVEs

25 matching
Filters 1 Clear all
Severity

Filters apply as you choose them.

Drawio MEDIUM 6.1
CVE-2026-46642

draw.io is a configurable diagramming and whiteboarding application. Prior to version 29.7.12, a crafted .drawio file can execute arbitrary JavaScrip…

Fix: 29.7.12+
Fix from $1,600 2026-06-10
Drawio CRITICAL 9.8
CVE-2023-3974

OS Command Injection in GitHub repository jgraph/drawio prior to 21.4.0.

Fix: 21.4.0+
Fix from $2,300 2023-07-27
Drawio CRITICAL 9.8
CVE-2023-3975

OS Command Injection in GitHub repository jgraph/drawio prior to 21.5.0.

Fix: 21.5.0+
Fix from $2,300 2023-07-27
Drawio MEDIUM 6.1
CVE-2023-3973

Cross-site Scripting (XSS) - Reflected in GitHub repository jgraph/drawio prior to 21.6.3.

Fix: 21.6.3+
Fix from $1,600 2023-07-27
Drawio HIGH 7.5
CVE-2023-3398

Denial of Service in GitHub repository jgraph/drawio prior to 18.1.3.

Fix: 18.1.3+
Fix from $1,950 2023-06-26
Drawio MEDIUM 6.1
CVE-2023-3026

Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 21.2.8.

Fix: 21.2.8+
Fix from $1,600 2023-06-01
Drawio MEDIUM 6.1
CVE-2022-3873

Cross-site Scripting (XSS) - DOM in GitHub repository jgraph/drawio prior to 20.5.2.

Fix: 20.5.2+
Fix from $1,600 2022-11-07
Drawio MEDIUM 6.1
CVE-2022-3223

Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.3.1.

Fix: 20.3.1+
Fix from $1,600 2022-09-16
Drawio HIGH 7.8
CVE-2022-3133

OS Command Injection in GitHub repository jgraph/drawio prior to 20.3.0.

Fix: 20.3.0+
Fix from $1,950 2022-09-09
Drawio MEDIUM 6.1
CVE-2022-3138

Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.

Fix: 20.3.0+
Fix from $1,600 2022-09-08
Drawio MEDIUM 6.1
CVE-2022-3148

Cross-site Scripting (XSS) - Generic in GitHub repository jgraph/drawio prior to 20.3.0.

Fix: 20.3.0+
Fix from $1,600 2022-09-08
Drawio MEDIUM 5.4
CVE-2022-3127

Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 20.2.8.

Fix: 20.2.8+
Fix from $1,600 2022-09-05
Drawio HIGH 7.5
CVE-2022-3065

Improper Access Control in GitHub repository jgraph/drawio prior to 20.2.8.

Fix: 20.2.8+
Fix from $1,950 2022-09-02
Drawio MEDIUM 5.4
CVE-2022-2014

Code Injection in GitHub repository jgraph/drawio prior to 19.0.2.

Fix: 19.0.2+
Fix from $1,600 2022-06-09
Drawio MEDIUM 5.4
CVE-2022-2015

Cross-site Scripting (XSS) - Stored in GitHub repository jgraph/drawio prior to 19.0.2.

Fix: 19.0.2+
Fix from $1,600 2022-06-09
Drawio HIGH 7.5
CVE-2022-1815EPSS 6%

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.1.2.

Fix: 18.1.2+
Fix from $1,950 2022-05-25
Drawio HIGH 7.5
CVE-2022-1784

Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.8.

Fix: 18.0.8+
Fix from $1,950 2022-05-20
Drawio MEDIUM 6.1
CVE-2022-1774

Exposure of Sensitive Information to an Unauthorized Actor in GitHub repository jgraph/drawio prior to 18.0.7.

Fix: 18.0.7+
Fix from $1,600 2022-05-18
Drawio HIGH 7.5
CVE-2022-1767

Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.7.

Fix: 18.0.7+
Fix from $1,950 2022-05-18
Drawio HIGH 8.8
CVE-2022-1727

Improper Input Validation in GitHub repository jgraph/drawio prior to 18.0.6.

Fix: 18.0.6+
Fix from $1,950 2022-05-18
Drawio HIGH 7.5
CVE-2022-1711EPSS 6%

Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.5.

Fix: 18.0.5+
Fix from $1,950 2022-05-17
Drawio HIGH 7.5
CVE-2022-1723

Server-Side Request Forgery (SSRF) in GitHub repository jgraph/drawio prior to 18.0.6.

Fix: 18.0.6+
Fix from $1,950 2022-05-17
Drawio HIGH 7.5
CVE-2022-1713EPSS 10%

SSRF on /proxy in GitHub repository jgraph/drawio prior to 18.0.4. An attacker can make a request as the server and read its contents. This can lead …

Fix: 18.0.4+
Fix from $1,950 2022-05-16
Drawio HIGH 7.5
CVE-2022-1721

Path Traversal in WellKnownServlet in GitHub repository jgraph/drawio prior to 18.0.5. Read local files of the web application.

Fix: 18.0.5+
Fix from $1,950 2022-05-16
Drawio CRITICAL 9.6
CVE-2022-1575

Arbitrary Code Execution through Sanitizer Bypass in GitHub repository jgraph/drawio prior to 18.0.0. - Arbitrary (remote) code execution in the desk…

Fix: 18.0.0+
Fix from $2,300 2022-05-05