DayuanJiang vulnerabilities
3 CVEs tracked
The vendor "DayuanJiang" appears in our reporting solely in the context of its "next-ai-draw-io" product, specifically version 0.4.13, with a cluster of critical vulnerabilities. The main theme is the potential for remote code execution (RCE) through multiple vectors, including a Directory Traversal flaw (CVE-2026-50757) and a Cross Site Scripting (XSS) issue (CVE-2026-50758), alongside a sensitive information disclosure via CVE-2026-50756. Defenders should immediately upgrade next-ai-draw-io from version 0.4.13 or apply the vendor's patches to mitigate the active exploitation risks posed by these CVEs.
Azərbaycanca: "DayuanJiang" vendor-u hesabatlarımızda yalnız "next-ai-draw-io" məhsulu ilə əlaqədar olaraq, 0.4.13 versiyasında cəmlənmiş bir neçə kritik zəiflik kontekstində görünür. Əsas hadisələr məhsulun müxtəlif komponentlərində uzaqdan kod icrasına (RCE) yol aça bilən zəifliklərin aşkarlanmasıdır. Xüsusilə, CVE-2026-50757 Directory Traversal, CVE-2026-50758 isə Cross Site Scripting (XSS) vasitəsilə ixtiyari kod icrasına imkan yaradır, CVE-2026-50756 isə həssas məlumatların sızmasına səbəb olur. Müdafiəçilər bu zəifliklərin aktiv istismar riskini aradan qaldırmaq üçün next-ai-draw-io-nun 0.4.13 versiyasından təcili olaraq yeni versiyaya keçməli və ya vendor tərəfindən verilən yamaqları tətbiq etməlidir.
This vendor's CVEs3
This hub is built from skopnix's own reporting on DayuanJiang: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.