Vulnerabilities

Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.

ID Title
CVE-2026-70553 Code Injection in CVE-2026-70553 (CVE-2026-70553)
code injection in CVE-2026-70553 (CVE-2026-70553). Successful exploitation can lead to full system takeover.
CVE-2026-70552 Vulnerability in CVE-2026-70552 (CVE-2026-70552)
vulnerability in CVE-2026-70552 (CVE-2026-70552). Successful exploitation can lead to full system takeover.
CVE-2026-47682 Path Traversal in CVE-2026-47682 (CVE-2026-47682)
path traversal in CVE-2026-47682 (CVE-2026-47682). Risk of unauthorized operations or information disclosure.
CVE-2026-18810 Authentication Bypass in CVE-2026-18810 (CVE-2026-18810)
authentication bypass in CVE-2026-18810 (CVE-2026-18810). Risk of unauthorized operations or information disclosure.
CVE-2026-18657 Vulnerability in amazon (CVE-2026-18657)
vulnerability in amazon (CVE-2026-18657). Successful exploitation can lead to full system takeover.
CVE-2026-16793 Vulnerability in CVE-2026-16793 (CVE-2026-16793)
vulnerability in CVE-2026-16793 (CVE-2026-16793). Successful exploitation can lead to full system takeover.
CVE-2026-16792 Vulnerability in c (CVE-2026-16792)
vulnerability in c (CVE-2026-16792). Confidential information can be exposed externally.
CVE-2026-16791 Vulnerability in CVE-2026-16791 (CVE-2026-16791)
vulnerability in CVE-2026-16791 (CVE-2026-16791). Risk of unauthorized operations or information disclosure.
CVE-2026-70486 Cross-Site Scripting (XSS) in open-webui (CVE-2026-70486)
cross-site scripting in open-webui (CVE-2026-70486). Confidential information can be exposed externally. Exploitable via ``TERMINAL_SERVER_CONNECTIONS``. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70485 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-70485)
SSRF in open-webui (CVE-2026-70485). Confidential information can be exposed externally. Exploitable via `POST /api/v1/retrieval/process/web`. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70484 Vulnerability in open-webui (CVE-2026-70484)
vulnerability in open-webui (CVE-2026-70484). Risk of unauthorized operations or information disclosure. Exploitable via ``features.image_generation``. Mitigation: upgrade to `897d69a` or later.
CVE-2026-70480 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-70480)
SSRF in open-webui (CVE-2026-70480). Risk of unauthorized operations or information disclosure. Exploitable via ``vega``. Mitigation: upgrade to `5278eb906` or later.
CVE-2026-70483 Vulnerability in open-webui (CVE-2026-70483)
vulnerability in open-webui (CVE-2026-70483). Risk of unauthorized operations or information disclosure. Exploitable via `DELETE /api/v1/chats/{id}`. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70482 Authentication Bypass in open-webui (CVE-2026-70482)
authentication bypass in open-webui (CVE-2026-70482). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/oauth/{provider}/token/exchange`. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70481 Vulnerability in open-webui (CVE-2026-70481)
vulnerability in open-webui (CVE-2026-70481). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/channels/{id}/messages/{message_id}/update`. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70479 SSRF (Server-Side Request Forgery) in open-webui (CVE-2026-70479)
SSRF in open-webui (CVE-2026-70479). Confidential information can be exposed externally. Exploitable via ``PLAYWRIGHT_WS_URL``. Mitigation: upgrade to `0.11.0` or later.
CVE-2026-70478 Information Disclosure in flowise (CVE-2026-70478)
vulnerability in flowise (CVE-2026-70478). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/oauth2-credential/refresh/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-70477 Code Injection in flowise (CVE-2026-70477)
code injection in flowise (CVE-2026-70477). Risk of unauthorized operations or information disclosure. Exploitable via ``run``. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-70476 Vulnerability in flowise (CVE-2026-70476)
vulnerability in flowise (CVE-2026-70476). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/organization/update-subscription-plan`. Mitigation: upgrade to `3.1.3` or later.
GHSA-8gj2-2cvc-6xx7 Vulnerability in flowise (GHSA-8gj2-2cvc-6xx7)
vulnerability in flowise (GHSA-8gj2-2cvc-6xx7). Risk of unauthorized operations or information disclosure. Exploitable via ``chatflowId``. Mitigation: upgrade to `3.1.4` or later.
CVE-2026-70475 Vulnerability in flowise (CVE-2026-70475)
vulnerability in flowise (CVE-2026-70475). Risk of unauthorized operations or information disclosure. Exploitable via `PUT /api/v1/executions/`. Mitigation: upgrade to `3.1.3` or later.
CVE-2026-69704 SQL Injection in sqli (CVE-2026-69704)
SQL injection in sqli (CVE-2026-69704). Data can be tampered with by attackers.
CVE-2026-69703 Vulnerability in CVE-2026-69703 (CVE-2026-69703)
vulnerability in CVE-2026-69703 (CVE-2026-69703). Successful exploitation can lead to full system takeover.
CVE-2026-69702 Vulnerability in dos (CVE-2026-69702)
vulnerability in dos (CVE-2026-69702). Risk of unauthorized operations or information disclosure.
CVE-2026-68743 Out-of-Bounds Read in dos (CVE-2026-68743)
vulnerability in dos (CVE-2026-68743). Risk of unauthorized operations or information disclosure.
CVE-2026-66300 Cross-Site Scripting (XSS) in CVE-2026-66300 (CVE-2026-66300)
cross-site scripting in CVE-2026-66300 (CVE-2026-66300). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `10.12.2` or later.
CVE-2026-49435 Vulnerability in CVE-2026-49435 (CVE-2026-49435)
vulnerability in CVE-2026-49435 (CVE-2026-49435). Successful exploitation can lead to full system takeover.
CVE-2026-13229 Vulnerability in CVE-2026-13229 (CVE-2026-13229)
vulnerability in CVE-2026-13229 (CVE-2026-13229). Risk of unauthorized operations or information disclosure.
CVE-2026-0163 Use-After-Free in c (CVE-2026-0163)
vulnerability in c (CVE-2026-0163). Successful exploitation can lead to full system takeover.
CVE-2017-20242 Vulnerability in CVE-2017-20242 (CVE-2017-20242)
vulnerability in CVE-2017-20242 (CVE-2017-20242). Successful exploitation can lead to full system takeover.
CVE-2017-20241 Vulnerability in CVE-2017-20241 (CVE-2017-20241)
vulnerability in CVE-2017-20241 (CVE-2017-20241). Successful exploitation can lead to full system takeover.
CVE-2026-47620 Vulnerability in dos (CVE-2026-47620)
vulnerability in dos (CVE-2026-47620). Risk of unauthorized operations or information disclosure.
CVE-2026-47622 Vulnerability in nvidia (CVE-2026-47622)
vulnerability in nvidia (CVE-2026-47622). Risk of unauthorized operations or information disclosure.
CVE-2026-47623 Unsafe Deserialization in dos (CVE-2026-47623)
vulnerability in dos (CVE-2026-47623). Risk of unauthorized operations or information disclosure.
CVE-2026-47621 Vulnerability in dos (CVE-2026-47621)
vulnerability in dos (CVE-2026-47621). Risk of unauthorized operations or information disclosure.
CVE-2026-24255 Vulnerability in nvidia (CVE-2026-24255)
vulnerability in nvidia (CVE-2026-24255). Data can be tampered with by attackers.
CVE-2026-24254 Vulnerability in dos (CVE-2026-24254)
vulnerability in dos (CVE-2026-24254). Successful exploitation can lead to full system takeover.
CVE-2026-47619 Vulnerability in dos (CVE-2026-47619)
vulnerability in dos (CVE-2026-47619). Successful exploitation can lead to full system takeover.
CVE-2026-18790 Buffer Overflow in c (CVE-2026-18790)
vulnerability in c (CVE-2026-18790). Risk of unauthorized operations or information disclosure.
CVE-2026-47618 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47618)
SSRF in nvidia (CVE-2026-47618). Confidential information can be exposed externally.
CVE-2026-64634 A vulnerability allowing local privilege escalation to the Reporter service context.
A vulnerability allowing local privilege escalation to the Reporter service context.
CVE-2026-47617 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47617)
SSRF in nvidia (CVE-2026-47617). Confidential information can be exposed externally.
CVE-2026-47613 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47613)
SSRF in nvidia (CVE-2026-47613). Confidential information can be exposed externally.
CVE-2026-18788 Vulnerability in CVE-2026-18788 (CVE-2026-18788)
vulnerability in CVE-2026-18788 (CVE-2026-18788). Risk of unauthorized operations or information disclosure.
CVE-2026-24253 Out-of-Bounds Write in dos (CVE-2026-24253)
out-of-bounds write in dos (CVE-2026-24253). Risk of unauthorized operations or information disclosure.
CVE-2026-47614 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47614)
SSRF in nvidia (CVE-2026-47614). Confidential information can be exposed externally.
CVE-2026-47616 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47616)
SSRF in nvidia (CVE-2026-47616). Confidential information can be exposed externally.
CVE-2026-47612 Path Traversal in nvidia (CVE-2026-47612)
path traversal in nvidia (CVE-2026-47612). Confidential information can be exposed externally.
CVE-2026-47615 SSRF (Server-Side Request Forgery) in nvidia (CVE-2026-47615)
SSRF in nvidia (CVE-2026-47615). Confidential information can be exposed externally.
CVE-2026-47487 Path Traversal in dos (CVE-2026-47487)
path traversal in dos (CVE-2026-47487). Risk of unauthorized operations or information disclosure.

🍪 About cookies

We use cookies to keep you logged in, remember your language, and improve the service.

Details →