
CVE-2026-63373 http://draw.io CVSS 4.2: OAuth callback skips state token check on self-hosted Docker and WAR builds, letting attackers bind a victim session to their cloud storage account. No fix yet, patch under review. Update to https://www.valtersit.com/cve/CVE-2026-63373/ #CVE #infosec #cybersecurity #drawio #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker
