Перейти к содержимому
Noroxi

Записи openwebui

155 опубликованных записей вендора openwebui.

Профиль для исследователя

Попали в KEV
0 · 0 %
С эксплойтом
0 · 0 %
Pre-auth RCE
2
С записью об исправлении
97,4 %
Медиана: публикация → KEV
Ни одна запись не попала в KEV

Все записи

155 записей
  • CVE-2026-44566
    39Наблюдать

    Open WebUI: Arbitrary File Upload and Path Traversal

    КритическаяCVSS 9,8Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-44551
    36Наблюдать

    Open WebUI: LDAP Empty Password Authentication Bypass

    КритическаяCVSS 9,1Proof of conceptEPSS 2 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2024-8017
    36Наблюдать

    Cross-site Scripting (XSS) in open-webui/open-webui

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    openwebui · open webui20 мар. 2025 г.

  • CVE-2026-56400
    36Наблюдать

    open-webui - Remote Code Execution via CORS Misconfiguration and Session Validation

    КритическаяCVSS 9,0Эксплойта нетEPSS 1 %

    openwebui · open webui15 июл. 2026 г.

  • CVE-2026-59216
    36Наблюдать

    Open WebUI: Cross-user code-interpreter and tool execution via unvalidated Socket.IO event-caller session_id

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    openwebui · open webui9 июл. 2026 г.

  • CVE-2026-59214
    36Наблюдать

    Open WebUI: Stored web worker XSS via Pyodide

    КритическаяCVSS 9,0Эксплойта нетEPSS 0 %

    openwebui · open webui9 июл. 2026 г.

  • CVE-2024-6707
    35Наблюдать

    Open WebUI Arbitrary File Upload + Path Traversal

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    openwebui · open webui7 авг. 2024 г.

  • CVE-2024-7043
    35Наблюдать

    Improper Access Control in open-webui/open-webui

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    openwebui · open webui20 мар. 2025 г.

  • CVE-2026-45672
    35Наблюдать

    Open WebUI: Jupyter code execution works despite `ENABLE_CODE_EXECUTION=false` — feature gate bypassed

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-70482
    35Наблюдать

    Open WebUI: Account takeover via OAuth token exchange accepting tokens issued to any client

    ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %

    openwebui · open webui4 авг. 2026 г.

  • CVE-2024-7044
    35Наблюдать

    Stored XSS in open-webui/open-webui

    ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %

    openwebui · open webui20 мар. 2025 г.

  • CVE-2025-64496
    34Наблюдать

    Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

    ВысокаяCVSS 8,0Эксплойта нетEPSS 8 %

    openwebui · open webui7 нояб. 2025 г.

  • CVE-2026-56398
    34Наблюдать

    Open WebUI - Stored Cross-Site Scripting via OAuth Picture Claim SVG Data URI

    ВысокаяCVSS 8,5Эксплойта нетEPSS 1 %

    openwebui · open webui15 июл. 2026 г.

  • CVE-2026-44552
    34Наблюдать

    Open WebUI: Redis Cache Keys tool_servers and terminal_servers Missing Instance Prefix Enable Cross-Instance Cache Poisoning

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-87995
    34Наблюдать

    Open WebUI: Same-origin XSS to account takeover via terminal port-preview iframe hardcoding allow-same-origin

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    openwebui · open webui9 сент. 2026 г.

  • CVE-2026-44549
    34Наблюдать

    Open WebUI: Stored XSS in excel file preview

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-45331
    34Наблюдать

    Open WebUI: Full SSRF Vulnerability in the RAG Web Search Feature

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-45400
    34Наблюдать

    Open WebUI: Server-Side Request Forgery (SSRF) bypass in `validate_url`

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-45401
    34Наблюдать

    Open WebUI: SSRF Bypass via HTTP Redirect Following in Web-Fetch and Image-Load Endpoints

    ВысокаяCVSS 8,5Proof of conceptEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-54008
    34Наблюдать

    Open WebUI: Redirect-Bypass SSRF in OAuth `_process_picture_url`

    ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %

    openwebui · open webui23 июн. 2026 г.

  • CVE-2026-45315
    34Наблюдать

    Open WebUI: Stored XSS via attacker-controlled file extension in /api/v1/audio/transcriptions

    ВысокаяCVSS 8,7Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-44570
    33Наблюдать

    Open WebUI: Inconsistent authorization controls within memories API

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    openwebui · open webui15 мая 2026 г.

  • CVE-2026-54010
    33Наблюдать

    Open WebUI: Forged chat-file link allows cross-user file read and deletion

    ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %

    openwebui · open webui23 июн. 2026 г.

  • CVE-2024-8053
    32Наблюдать

    Improper Authentication in open-webui/open-webui

    ВысокаяCVSS 8,2Эксплойта нетEPSS 1 %

    openwebui · open webui20 мар. 2025 г.

  • CVE-2026-87016
    32Наблюдать

    Open WebUI: Sign-in as another user via wildcard characters in the OAuth subject claim on SQLite

    ВысокаяCVSS 8,1Эксплойта нетEPSS 1 %

    openwebui · open webui9 сент. 2026 г.