脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45400 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45400)
open-webui に SSRF (CVE-2026-45400) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45399 |
|
open-webui の脆弱性 (CVE-2026-45399)
open-webui に 脆弱性 (CVE-2026-45399) が存在。不正な操作・情報露出のリスクがあります。`GET /api/tasks` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45398 |
|
open-webui の脆弱性 (CVE-2026-45398)
open-webui に 脆弱性 (CVE-2026-45398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/retrieval/query/doc` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45397 |
|
open-webui の脆弱性 (CVE-2026-45397)
open-webui に 脆弱性 (CVE-2026-45397) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/retrieval/` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45396 |
|
open-webui の脆弱性 (CVE-2026-45396)
open-webui に 脆弱性 (CVE-2026-45396) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/evaluations/feedback` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45395 |
|
open-webui に 権限昇格 (CVE-2026-45395)
open-webui に 脆弱性 (CVE-2026-45395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/tools/id/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45387 |
|
open-webui に 情報漏洩 (CVE-2026-45387)
open-webui に 脆弱性 (CVE-2026-45387) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45386 |
|
open-webui の脆弱性 (CVE-2026-45386)
open-webui に 脆弱性 (CVE-2026-45386) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/create` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45385 |
|
open-webui の脆弱性 (CVE-2026-45385)
open-webui に 脆弱性 (CVE-2026-45385) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/create` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45365 |
|
open-webui の脆弱性 (CVE-2026-45365)
open-webui に 脆弱性 (CVE-2026-45365) が存在。不正な操作・情報露出のリスクがあります。`POST /openai/chat/completions` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-45351 |
|
open-webui に 情報漏洩 (CVE-2026-45351)
open-webui に 脆弱性 (CVE-2026-45351) が存在。機密情報が外部に流出する可能性があります。`GET /api/models` 経由で攻撃可能。対策: `0.8.9` 以上に更新。
|
| CVE-2026-45350 |
|
open-webui の脆弱性 (CVE-2026-45350)
open-webui に 脆弱性 (CVE-2026-45350) が存在。機密情報が外部に流出する可能性があります。``tool_id`` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
|
| CVE-2026-45349 |
|
open-webui の脆弱性 (CVE-2026-45349)
open-webui に 脆弱性 (CVE-2026-45349) が存在。機密情報が外部に流出する可能性があります。``chat_completion`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45348 |
|
pyload-ng に クロスサイトスクリプティング (CVE-2026-45348)
pyload-ng に XSS (クロスサイトスクリプティング) (CVE-2026-45348) が存在。機密情報が外部に流出する可能性があります。`POST /flash/add` 経由で攻撃可能。
|
| CVE-2026-42570 |
|
devalue の脆弱性 (CVE-2026-42570)
devalue に 脆弱性 (CVE-2026-42570) が存在。不正な操作・情報露出のリスクがあります。``devalue.parse`` 経由で攻撃可能。対策: `5.8.1` 以上に更新。
|
| CLSA-2026-1778768341 |
|
python の脆弱性 (CLSA-2026-1778768341)
python に 脆弱性 (CLSA-2026-1778768341) が存在。不正な操作・情報露出のリスクがあります。対策: `2.6.6-70.el6.tuxcare.els22` 以上に更新。
|
| CVE-2026-45347 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45347)
open-webui に SSRF (CVE-2026-45347) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/utils/pdf` 経由で攻撃可能。対策: `0.5.11` 以上に更新。
|
| CVE-2026-45346 |
|
open-webui の脆弱性 (CVE-2026-45346)
open-webui に 脆弱性 (CVE-2026-45346) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.31` 以上に更新。
|
| CVE-2026-45345 |
|
open-webui の脆弱性 (CVE-2026-45345)
open-webui に 脆弱性 (CVE-2026-45345) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/models/model/update` 経由で攻撃可能。対策: `0.5.7` 以上に更新。
|
| CVE-2026-45339 |
|
open-webu に 認可不備 (CVE-2026-45339)
open-webu に 脆弱性 (CVE-2026-45339) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CLSA-2026-1778790079 |
|
perl: Fix of CVE-2023-31486
perl: Fix of CVE-2023-31486
|
| CVE-2026-45338 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45338)
open-webui に SSRF (CVE-2026-45338) が存在。機密情報が外部に流出する可能性があります。``picture`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-42599 |
|
svelte に クロスサイトスクリプティング (CVE-2026-42599)
svelte に XSS (クロスサイトスクリプティング) (CVE-2026-42599) が存在。不正な操作・情報露出のリスクがあります。対策: `5.55.7` 以上に更新。
|
| CVE-2026-45331 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45331)
open-webui に SSRF (CVE-2026-45331) が存在。機密情報が外部に流出する可能性があります。``validators`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45317 |
|
open-webui の脆弱性 (CVE-2026-45317)
open-webui に 脆弱性 (CVE-2026-45317) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45318 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45318)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45318) が存在。不正な操作・情報露出のリスクがあります。``fileOfficeHtml`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45316 |
|
open-webui に 認可不備 (CVE-2026-45316)
open-webui に 脆弱性 (CVE-2026-45316) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/notes/{id}/pin` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45314 |
|
open-webui の脆弱性 (CVE-2026-45314)
open-webui に 脆弱性 (CVE-2026-45314) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/webhooks/{webhook_id}/profile/image` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45315 |
|
open-webui に 危険なファイルアップロード (CVE-2026-45315)
open-webui に 脆弱性 (CVE-2026-45315) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45306 |
|
pyload-ng の脆弱性 (CVE-2026-45306)
pyload-ng に 脆弱性 (CVE-2026-45306) が存在。機密情報が外部に流出する可能性があります。`GET /files/get/` 経由で攻撃可能。
|
| GHSA-g39v-cvjh-8fpf |
|
ha-mcp の脆弱性 (GHSA-g39v-cvjh-8fpf)
ha-mcp に 脆弱性 (GHSA-g39v-cvjh-8fpf) が存在。機密情報が外部に流出する可能性があります。`GET /api/config` 経由で攻撃可能。対策: `7.4.1.dev456` 以上に更新。
|
| DEBIAN-CVE-2026-8587 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8587)
chromium に 脆弱性 (DEBIAN-CVE-2026-8587) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| CVE-2026-8597 |
|
sagemaker の脆弱性 (CVE-2026-8597)
sagemaker に 脆弱性 (CVE-2026-8597) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `3.8.0` 以上に更新。
|
| DEBIAN-CVE-2026-8585 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8585)
chromium に 脆弱性 (DEBIAN-CVE-2026-8585) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8579 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8579)
chromium に 脆弱性 (DEBIAN-CVE-2026-8579) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8586 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8586)
chromium に 脆弱性 (DEBIAN-CVE-2026-8586) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8578 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8578)
chromium に 脆弱性 (DEBIAN-CVE-2026-8578) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8583 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8583)
chromium に 脆弱性 (DEBIAN-CVE-2026-8583) が存在。機密情報が外部に流出する可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8582 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8582)
chromium に 脆弱性 (DEBIAN-CVE-2026-8582) が存在。機密情報が外部に流出する可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8581 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8581)
chromium に 脆弱性 (DEBIAN-CVE-2026-8581) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8577 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8577)
chromium に 脆弱性 (DEBIAN-CVE-2026-8577) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8584 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8584)
chromium に 脆弱性 (DEBIAN-CVE-2026-8584) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8580 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8580)
chromium に 脆弱性 (DEBIAN-CVE-2026-8580) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8568 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8568)
chromium に 脆弱性 (DEBIAN-CVE-2026-8568) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8576 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8576)
chromium に 脆弱性 (DEBIAN-CVE-2026-8576) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8572 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8572)
chromium に 脆弱性 (DEBIAN-CVE-2026-8572) が存在。不正な操作・情報露出のリスクがあります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8574 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8574)
chromium に 脆弱性 (DEBIAN-CVE-2026-8574) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8575 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8575)
chromium に 脆弱性 (DEBIAN-CVE-2026-8575) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8573 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8573)
chromium に 脆弱性 (DEBIAN-CVE-2026-8573) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|
| DEBIAN-CVE-2026-8569 |
|
chromium の脆弱性 (DEBIAN-CVE-2026-8569)
chromium に 脆弱性 (DEBIAN-CVE-2026-8569) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `148.0.7778.167-1~deb12u1` 以上に更新。
|