Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-45400 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-45400)
SSRF in open-webui (CVE-2026-45400). Confidential information can be exposed externally. Exploitable via ``requests``. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45399 Vulnerability in open-webui (CVE-2026-45399)
vulnerability in open-webui (CVE-2026-45399). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/tasks`. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45398 Vulnerability in open-webui (CVE-2026-45398)
vulnerability in open-webui (CVE-2026-45398). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/retrieval/query/doc`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45397 Vulnerability in open-webui (CVE-2026-45397)
vulnerability in open-webui (CVE-2026-45397). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/retrieval/`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45396 Vulnerability in open-webui (CVE-2026-45396)
vulnerability in open-webui (CVE-2026-45396). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/evaluations/feedback`. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45395 Privilege Escalation in open-webui (CVE-2026-45395)
vulnerability in open-webui (CVE-2026-45395). Successful exploitation can lead to full system takeover. Exploitable via `POST /api/v1/tools/id/{id}/update`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45387 Information Disclosure in open-webui (CVE-2026-45387)
vulnerability in open-webui (CVE-2026-45387). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45386 Vulnerability in open-webui (CVE-2026-45386)
vulnerability in open-webui (CVE-2026-45386). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/channels/create`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45385 Vulnerability in open-webui (CVE-2026-45385)
vulnerability in open-webui (CVE-2026-45385). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/channels/create`. Mitigation: upgrade to `0.9.5` or later.
CVE-2026-45365 Vulnerability in open-webui (CVE-2026-45365)
vulnerability in open-webui (CVE-2026-45365). Risk of unauthorized operations or information disclosure. Exploitable via `POST /openai/chat/completions`. Mitigation: upgrade to `0.8.11` or later.
CVE-2026-45351 Information Disclosure in open-webui (CVE-2026-45351)
vulnerability in open-webui (CVE-2026-45351). Confidential information can be exposed externally. Exploitable via `GET /api/models`. Mitigation: upgrade to `0.8.9` or later.
CVE-2026-45350 Vulnerability in open-webui (CVE-2026-45350)
vulnerability in open-webui (CVE-2026-45350). Confidential information can be exposed externally. Exploitable via ``tool_id``. Mitigation: upgrade to `0.8.6` or later.
CVE-2026-45349 Vulnerability in open-webui (CVE-2026-45349)
vulnerability in open-webui (CVE-2026-45349). Confidential information can be exposed externally. Exploitable via ``chat_completion``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45348 Cross-Site Scripting (XSS) in pyload-ng (CVE-2026-45348)
cross-site scripting in pyload-ng (CVE-2026-45348). Confidential information can be exposed externally. Exploitable via `POST /flash/add`.
CVE-2026-42570 Vulnerability in devalue (CVE-2026-42570)
vulnerability in devalue (CVE-2026-42570). Risk of unauthorized operations or information disclosure. Exploitable via ``devalue.parse``. Mitigation: upgrade to `5.8.1` or later.
CLSA-2026-1778768341 Vulnerability in python (CLSA-2026-1778768341)
vulnerability in python (CLSA-2026-1778768341). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `2.6.6-70.el6.tuxcare.els22` or later.
CVE-2026-45347 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-45347)
SSRF in open-webui (CVE-2026-45347). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/utils/pdf`. Mitigation: upgrade to `0.5.11` or later.
CVE-2026-45346 Vulnerability in open-webui (CVE-2026-45346)
vulnerability in open-webui (CVE-2026-45346). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.6.31` or later.
CVE-2026-45345 Vulnerability in open-webui (CVE-2026-45345)
vulnerability in open-webui (CVE-2026-45345). Data can be tampered with by attackers. Exploitable via `POST /api/v1/models/model/update`. Mitigation: upgrade to `0.5.7` or later.
CVE-2026-45339 Authorization Flaw in open-webu (CVE-2026-45339)
vulnerability in open-webu (CVE-2026-45339). Confidential information can be exposed externally. Exploitable via `Authorization header`. Mitigation: upgrade to `0.9.0` or later.
CLSA-2026-1778790079 perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
CVE-2026-45338 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-45338)
SSRF in open-webui (CVE-2026-45338). Confidential information can be exposed externally. Exploitable via ``picture``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-42599 Cross-Site Scripting (XSS) in svelte (CVE-2026-42599)
cross-site scripting in svelte (CVE-2026-42599). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `5.55.7` or later.
CVE-2026-45331 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-45331)
SSRF in open-webui (CVE-2026-45331). Confidential information can be exposed externally. Exploitable via ``validators``. Mitigation: upgrade to `0.9.0` or later.
CVE-2026-45317 Vulnerability in open-webui (CVE-2026-45317)
vulnerability in open-webui (CVE-2026-45317). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.9.3` or later.
CVE-2026-45318 Cross-Site Scripting (XSS) in open-webui (CVE-2026-45318)
cross-site scripting in open-webui (CVE-2026-45318). Risk of unauthorized operations or information disclosure. Exploitable via ``fileOfficeHtml``. Mitigation: upgrade to `0.8.0` or later.
CVE-2026-45316 Authorization Flaw in open-webui (CVE-2026-45316)
vulnerability in open-webui (CVE-2026-45316). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/notes/{id}/pin`. Mitigation: upgrade to `0.9.3` or later.
CVE-2026-45314 Vulnerability in open-webui (CVE-2026-45314)
vulnerability in open-webui (CVE-2026-45314). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/channels/webhooks/{webhook_id}/profile/image`. Mitigation: upgrade to `0.9.3` or later.
CVE-2026-45315 Unrestricted File Upload in open-webui (CVE-2026-45315)
vulnerability in open-webui (CVE-2026-45315). Confidential information can be exposed externally. Mitigation: upgrade to `0.9.3` or later.
CVE-2026-45306 Vulnerability in pyload-ng (CVE-2026-45306)
vulnerability in pyload-ng (CVE-2026-45306). Confidential information can be exposed externally. Exploitable via `GET /files/get/`.
GHSA-g39v-cvjh-8fpf Vulnerability in ha-mcp (GHSA-g39v-cvjh-8fpf)
vulnerability in ha-mcp (GHSA-g39v-cvjh-8fpf). Confidential information can be exposed externally. Exploitable via `GET /api/config`. Mitigation: upgrade to `7.4.1.dev456` or later.
DEBIAN-CVE-2026-8587 Vulnerability in chromium (DEBIAN-CVE-2026-8587)
vulnerability in chromium (DEBIAN-CVE-2026-8587). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
CVE-2026-8597 Vulnerability in sagemaker (CVE-2026-8597)
vulnerability in sagemaker (CVE-2026-8597). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `3.8.0` or later.
DEBIAN-CVE-2026-8585 Vulnerability in chromium (DEBIAN-CVE-2026-8585)
vulnerability in chromium (DEBIAN-CVE-2026-8585). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8579 Vulnerability in chromium (DEBIAN-CVE-2026-8579)
vulnerability in chromium (DEBIAN-CVE-2026-8579). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8586 Vulnerability in chromium (DEBIAN-CVE-2026-8586)
vulnerability in chromium (DEBIAN-CVE-2026-8586). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8578 Vulnerability in chromium (DEBIAN-CVE-2026-8578)
vulnerability in chromium (DEBIAN-CVE-2026-8578). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8583 Vulnerability in chromium (DEBIAN-CVE-2026-8583)
vulnerability in chromium (DEBIAN-CVE-2026-8583). Confidential information can be exposed externally. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8582 Vulnerability in chromium (DEBIAN-CVE-2026-8582)
vulnerability in chromium (DEBIAN-CVE-2026-8582). Confidential information can be exposed externally. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8581 Vulnerability in chromium (DEBIAN-CVE-2026-8581)
vulnerability in chromium (DEBIAN-CVE-2026-8581). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8577 Vulnerability in chromium (DEBIAN-CVE-2026-8577)
vulnerability in chromium (DEBIAN-CVE-2026-8577). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8584 Vulnerability in chromium (DEBIAN-CVE-2026-8584)
vulnerability in chromium (DEBIAN-CVE-2026-8584). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8580 Vulnerability in chromium (DEBIAN-CVE-2026-8580)
vulnerability in chromium (DEBIAN-CVE-2026-8580). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8568 Vulnerability in chromium (DEBIAN-CVE-2026-8568)
vulnerability in chromium (DEBIAN-CVE-2026-8568). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8576 Vulnerability in chromium (DEBIAN-CVE-2026-8576)
vulnerability in chromium (DEBIAN-CVE-2026-8576). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8572 Vulnerability in chromium (DEBIAN-CVE-2026-8572)
vulnerability in chromium (DEBIAN-CVE-2026-8572). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8574 Vulnerability in chromium (DEBIAN-CVE-2026-8574)
vulnerability in chromium (DEBIAN-CVE-2026-8574). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8575 Vulnerability in chromium (DEBIAN-CVE-2026-8575)
vulnerability in chromium (DEBIAN-CVE-2026-8575). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8573 Vulnerability in chromium (DEBIAN-CVE-2026-8573)
vulnerability in chromium (DEBIAN-CVE-2026-8573). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.
DEBIAN-CVE-2026-8569 Vulnerability in chromium (DEBIAN-CVE-2026-8569)
vulnerability in chromium (DEBIAN-CVE-2026-8569). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `148.0.7778.167-1~deb12u1` or later.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →