CVE-2026-72777 – Next AI Draw.io 0.4.16 SSRF via DNS Rebinding in parse-url
CVE ID :CVE-2026-72777 Published : Aug. 13, 2026, 6:23 p.m. | 6 minutes ago Description :Next AI Draw.io through 0.4.16 contains a server-side request forgery vulnerability in the POST /api/parse-url endpoint due to hostname validation that only checks string patterns without…
