Vulnérabilités

Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.

ID Titre
CVE-2026-45400 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45400)
SSRF dans open-webui (CVE-2026-45400). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45399 Vulnérabilité dans open-webui (CVE-2026-45399)
vulnérabilité dans open-webui (CVE-2026-45399). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/tasks`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45398 Vulnérabilité dans open-webui (CVE-2026-45398)
vulnérabilité dans open-webui (CVE-2026-45398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/retrieval/query/doc`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45397 Vulnérabilité dans open-webui (CVE-2026-45397)
vulnérabilité dans open-webui (CVE-2026-45397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/retrieval/`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45396 Vulnérabilité dans open-webui (CVE-2026-45396)
vulnérabilité dans open-webui (CVE-2026-45396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/evaluations/feedback`. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45395 Élévation de privilèges dans open-webui (CVE-2026-45395)
vulnérabilité dans open-webui (CVE-2026-45395). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/tools/id/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45387 Divulgation d'information dans open-webui (CVE-2026-45387)
vulnérabilité dans open-webui (CVE-2026-45387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45386 Vulnérabilité dans open-webui (CVE-2026-45386)
vulnérabilité dans open-webui (CVE-2026-45386). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/create`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45385 Vulnérabilité dans open-webui (CVE-2026-45385)
vulnérabilité dans open-webui (CVE-2026-45385). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/channels/create`. Atténuation : mise à jour vers `0.9.5` ou plus.
CVE-2026-45365 Vulnérabilité dans open-webui (CVE-2026-45365)
vulnérabilité dans open-webui (CVE-2026-45365). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /openai/chat/completions`. Atténuation : mise à jour vers `0.8.11` ou plus.
CVE-2026-45351 Divulgation d'information dans open-webui (CVE-2026-45351)
vulnérabilité dans open-webui (CVE-2026-45351). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/models`. Atténuation : mise à jour vers `0.8.9` ou plus.
CVE-2026-45350 Vulnérabilité dans open-webui (CVE-2026-45350)
vulnérabilité dans open-webui (CVE-2026-45350). Des informations confidentielles peuvent être exposées. Exploitable via ``tool_id``. Atténuation : mise à jour vers `0.8.6` ou plus.
CVE-2026-45349 Vulnérabilité dans open-webui (CVE-2026-45349)
vulnérabilité dans open-webui (CVE-2026-45349). Des informations confidentielles peuvent être exposées. Exploitable via ``chat_completion``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45348 XSS (Cross-Site Scripting) dans pyload-ng (CVE-2026-45348)
XSS dans pyload-ng (CVE-2026-45348). Des informations confidentielles peuvent être exposées. Exploitable via `POST /flash/add`.
CVE-2026-42570 Vulnérabilité dans devalue (CVE-2026-42570)
vulnérabilité dans devalue (CVE-2026-42570). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``devalue.parse``. Atténuation : mise à jour vers `5.8.1` ou plus.
CLSA-2026-1778768341 Vulnérabilité dans python (CLSA-2026-1778768341)
vulnérabilité dans python (CLSA-2026-1778768341). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2.6.6-70.el6.tuxcare.els22` ou plus.
CVE-2026-45347 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45347)
SSRF dans open-webui (CVE-2026-45347). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/utils/pdf`. Atténuation : mise à jour vers `0.5.11` ou plus.
CVE-2026-45346 Vulnérabilité dans open-webui (CVE-2026-45346)
vulnérabilité dans open-webui (CVE-2026-45346). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.6.31` ou plus.
CVE-2026-45345 Vulnérabilité dans open-webui (CVE-2026-45345)
vulnérabilité dans open-webui (CVE-2026-45345). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/models/model/update`. Atténuation : mise à jour vers `0.5.7` ou plus.
CVE-2026-45339 Autorisation incorrecte dans open-webu (CVE-2026-45339)
vulnérabilité dans open-webu (CVE-2026-45339). Des informations confidentielles peuvent être exposées. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.9.0` ou plus.
CLSA-2026-1778790079 perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
CVE-2026-45338 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45338)
SSRF dans open-webui (CVE-2026-45338). Des informations confidentielles peuvent être exposées. Exploitable via ``picture``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-42599 XSS (Cross-Site Scripting) dans svelte (CVE-2026-42599)
XSS dans svelte (CVE-2026-42599). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `5.55.7` ou plus.
CVE-2026-45331 SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45331)
SSRF dans open-webui (CVE-2026-45331). Des informations confidentielles peuvent être exposées. Exploitable via ``validators``. Atténuation : mise à jour vers `0.9.0` ou plus.
CVE-2026-45317 Vulnérabilité dans open-webui (CVE-2026-45317)
vulnérabilité dans open-webui (CVE-2026-45317). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2026-45318 XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45318)
XSS dans open-webui (CVE-2026-45318). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``fileOfficeHtml``. Atténuation : mise à jour vers `0.8.0` ou plus.
CVE-2026-45316 Autorisation incorrecte dans open-webui (CVE-2026-45316)
vulnérabilité dans open-webui (CVE-2026-45316). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/notes/{id}/pin`. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2026-45314 Vulnérabilité dans open-webui (CVE-2026-45314)
vulnérabilité dans open-webui (CVE-2026-45314). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/webhooks/{webhook_id}/profile/image`. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2026-45315 Téléversement de fichier dangereux dans open-webui (CVE-2026-45315)
vulnérabilité dans open-webui (CVE-2026-45315). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.3` ou plus.
CVE-2026-45306 Vulnérabilité dans pyload-ng (CVE-2026-45306)
vulnérabilité dans pyload-ng (CVE-2026-45306). Des informations confidentielles peuvent être exposées. Exploitable via `GET /files/get/`.
GHSA-g39v-cvjh-8fpf Vulnérabilité dans ha-mcp (GHSA-g39v-cvjh-8fpf)
vulnérabilité dans ha-mcp (GHSA-g39v-cvjh-8fpf). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/config`. Atténuation : mise à jour vers `7.4.1.dev456` ou plus.
DEBIAN-CVE-2026-8587 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8587)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8587). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
CVE-2026-8597 Vulnérabilité dans sagemaker (CVE-2026-8597)
vulnérabilité dans sagemaker (CVE-2026-8597). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `3.8.0` ou plus.
DEBIAN-CVE-2026-8585 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8585)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8585). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8579 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8579)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8579). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8586 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8586)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8586). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8578 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8578)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8578). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8583 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8583)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8583). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8582 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8582)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8582). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8581 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8581)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8581). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8577 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8577)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8577). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8584 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8584)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8584). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8580 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8580)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8580). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8568 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8568)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8568). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8576 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8576)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8576). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8572 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8572)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8572). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8574 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8574)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8574). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8575 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8575)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8575). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8573 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8573)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8573). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.
DEBIAN-CVE-2026-8569 Vulnérabilité dans chromium (DEBIAN-CVE-2026-8569)
vulnérabilité dans chromium (DEBIAN-CVE-2026-8569). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `148.0.7778.167-1~deb12u1` ou plus.

🍪 À propos des cookies

Nous utilisons des cookies pour conserver votre session, mémoriser la langue et améliorer le service.

En savoir plus →