Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-45400 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45400)
SSRF dans open-webui (CVE-2026-45400). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45399 |
|
Vulnérabilité dans open-webui (CVE-2026-45399)
vulnérabilité dans open-webui (CVE-2026-45399). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/tasks`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45398 |
|
Vulnérabilité dans open-webui (CVE-2026-45398)
vulnérabilité dans open-webui (CVE-2026-45398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/retrieval/query/doc`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45397 |
|
Vulnérabilité dans open-webui (CVE-2026-45397)
vulnérabilité dans open-webui (CVE-2026-45397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/retrieval/`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45396 |
|
Vulnérabilité dans open-webui (CVE-2026-45396)
vulnérabilité dans open-webui (CVE-2026-45396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/evaluations/feedback`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45395 |
|
Élévation de privilèges dans open-webui (CVE-2026-45395)
vulnérabilité dans open-webui (CVE-2026-45395). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/tools/id/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45387 |
|
Divulgation d'information dans open-webui (CVE-2026-45387)
vulnérabilité dans open-webui (CVE-2026-45387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45386 |
|
Vulnérabilité dans open-webui (CVE-2026-45386)
vulnérabilité dans open-webui (CVE-2026-45386). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/create`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45385 |
|
Vulnérabilité dans open-webui (CVE-2026-45385)
vulnérabilité dans open-webui (CVE-2026-45385). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/create`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45365 |
|
Vulnérabilité dans open-webui (CVE-2026-45365)
vulnérabilité dans open-webui (CVE-2026-45365). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openai/chat/completions`. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-45351 |
|
Divulgation d'information dans open-webui (CVE-2026-45351)
vulnérabilité dans open-webui (CVE-2026-45351). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/models`. Atténuation : mise à jour vers `0.8.9` ou plus.
|
| CVE-2026-45350 |
|
Vulnérabilité dans open-webui (CVE-2026-45350)
vulnérabilité dans open-webui (CVE-2026-45350). Des informations confidentielles peuvent être exposées. Exploitable via ``tool_id``. Atténuation : mise à jour vers `0.8.6` ou plus.
|
| CVE-2026-45349 |
|
Vulnérabilité dans open-webui (CVE-2026-45349)
vulnérabilité dans open-webui (CVE-2026-45349). Des informations confidentielles peuvent être exposées. Exploitable via ``chat_completion``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45348 |
|
XSS (Cross-Site Scripting) dans pyload-ng (CVE-2026-45348)
XSS dans pyload-ng (CVE-2026-45348). Des informations confidentielles peuvent être exposées. Exploitable via `POST /flash/add`.
|
| CVE-2026-42570 |
|
Vulnérabilité dans devalue (CVE-2026-42570)
vulnérabilité dans devalue (CVE-2026-42570). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``devalue.parse``. Atténuation : mise à jour vers `5.8.1` ou plus.
|
| CLSA-2026-1778768341 |
|
Vulnérabilité dans python (CLSA-2026-1778768341)
vulnérabilité dans python (CLSA-2026-1778768341). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.6-70.el6.tuxcare.els22` ou plus.
|
| CVE-2026-45347 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45347)
SSRF dans open-webui (CVE-2026-45347). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/utils/pdf`. Atténuation : mise à jour vers `0.5.11` ou plus.
|
| CVE-2026-45346 |
|
Vulnérabilité dans open-webui (CVE-2026-45346)
vulnérabilité dans open-webui (CVE-2026-45346). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.31` ou plus.
|
| CVE-2026-45345 |
|
Vulnérabilité dans open-webui (CVE-2026-45345)
vulnérabilité dans open-webui (CVE-2026-45345). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/models/model/update`. Atténuation : mise à jour vers `0.5.7` ou plus.
|
| CVE-2026-45339 |
|
Autorisation incorrecte dans open-webu (CVE-2026-45339)
vulnérabilité dans open-webu (CVE-2026-45339). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CLSA-2026-1778790079 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| CVE-2026-45338 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45338)
SSRF dans open-webui (CVE-2026-45338). Des informations confidentielles peuvent être exposées. Exploitable via ``picture``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-42599 |
|
XSS (Cross-Site Scripting) dans svelte (CVE-2026-42599)
XSS dans svelte (CVE-2026-42599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.55.7` ou plus.
|
| CVE-2026-45331 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45331)
SSRF dans open-webui (CVE-2026-45331). Des informations confidentielles peuvent être exposées. Exploitable via ``validators``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45317 |
|
Vulnérabilité dans open-webui (CVE-2026-45317)
vulnérabilité dans open-webui (CVE-2026-45317). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2026-45318 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45318)
XSS dans open-webui (CVE-2026-45318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileOfficeHtml``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-45316 |
|
Autorisation incorrecte dans open-webui (CVE-2026-45316)
vulnérabilité dans open-webui (CVE-2026-45316). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/notes/{id}/pin`. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2026-45314 |
|
Vulnérabilité dans open-webui (CVE-2026-45314)
vulnérabilité dans open-webui (CVE-2026-45314). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/webhooks/{webhook_id}/profile/image`. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2026-45315 |
|
Téléversement de fichier dangereux dans open-webui (CVE-2026-45315)
vulnérabilité dans open-webui (CVE-2026-45315). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.3` ou plus.
|
| CVE-2026-45306 |
|
Vulnérabilité dans pyload-ng (CVE-2026-45306)
vulnérabilité dans pyload-ng (CVE-2026-45306). Des informations confidentielles peuvent être exposées. Exploitable via `GET /files/get/`.
|
| GHSA-g39v-cvjh-8fpf |
|
Vulnérabilité dans ha-mcp (GHSA-g39v-cvjh-8fpf)
vulnérabilité dans ha-mcp (GHSA-g39v-cvjh-8fpf). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/config`. Atténuation : mise à jour vers `7.4.1.dev456` ou plus.
|
| DEBIAN-CVE-2026-8587 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8587)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| CVE-2026-8597 |
|
Vulnérabilité dans sagemaker (CVE-2026-8597)
vulnérabilité dans sagemaker (CVE-2026-8597). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
|
| DEBIAN-CVE-2026-8585 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8585)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8585). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8579 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8579)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8586 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8586)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8586). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8578 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8578)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8578). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8583 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8583)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8583). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8582 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8582)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8582). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8581 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8581)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8581). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8577 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8577)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8577). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8584 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8584)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8580 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8580)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8580). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8568 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8568)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8568). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8576 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8576)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8576). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8572 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8572)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8572). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8574 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8574)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8574). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8575 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8575)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8575). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8573 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8573)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8573). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|
| DEBIAN-CVE-2026-8569 |
|
Vulnérabilité dans chromium (DEBIAN-CVE-2026-8569)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8569). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
|