脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-56398 |
|
openwebui の脆弱性 (CVE-2026-56398)
openwebui に 脆弱性 (CVE-2026-56398) が存在。機密情報が外部に流出する可能性があります。
|
| CVE-2026-56400 |
|
openwebui の脆弱性 (CVE-2026-56400)
openwebui に 脆弱性 (CVE-2026-56400) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。
|
| CVE-2026-59221 |
|
open-webui に パストラバーサル (CVE-2026-59221)
open-webui に パストラバーサル (CVE-2026-59221) が存在。機密情報が外部に流出する可能性があります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59715 |
|
open-webui の脆弱性 (CVE-2026-59715)
open-webui に 脆弱性 (CVE-2026-59715) が存在。不正な操作・情報露出のリスクがあります。``connect`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59227 |
|
open-webui の脆弱性 (CVE-2026-59227)
open-webui に 脆弱性 (CVE-2026-59227) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/images/edit` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59226 |
|
open-webui の脆弱性 (CVE-2026-59226)
open-webui に 脆弱性 (CVE-2026-59226) が存在。不正な操作・情報露出のリスクがあります。``pending`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59220 |
|
open-webui の脆弱性 (CVE-2026-59220)
open-webui に 脆弱性 (CVE-2026-59220) が存在。不正な操作・情報露出のリスクがあります。``SKILL_MENTION_RE`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59222 |
|
open-webui に 情報漏洩 (CVE-2026-59222)
open-webui に 脆弱性 (CVE-2026-59222) が存在。機密情報が外部に流出する可能性があります。``UserModel`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59223 |
|
open-webui の脆弱性 (CVE-2026-59223)
open-webui に 脆弱性 (CVE-2026-59223) が存在。不正な操作・情報露出のリスクがあります。``WEB_FETCH_FILTER_LIST`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59224 |
|
open-webui に 認証バイパス (CVE-2026-59224)
open-webui に 認証バイパス (CVE-2026-59224) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``proxy_terminal`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59225 |
|
open-webui の脆弱性 (CVE-2026-59225)
open-webui に 脆弱性 (CVE-2026-59225) が存在。不正な操作・情報露出のリスクがあります。``selected_model_id`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59219 |
|
open-webui の脆弱性 (CVE-2026-59219)
open-webui に 脆弱性 (CVE-2026-59219) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/signout` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59218 |
|
open-webui の脆弱性 (CVE-2026-59218)
open-webui に 脆弱性 (CVE-2026-59218) が存在。不正な操作・情報露出のリスクがあります。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59217 |
|
open-webui の脆弱性 (CVE-2026-59217)
open-webui に 脆弱性 (CVE-2026-59217) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/knowledge/` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59216 |
|
open-webui に コードインジェクション (CVE-2026-59216)
open-webui に コードインジェクション (CVE-2026-59216) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/chat/completions` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59215 |
|
open-webui の脆弱性 (CVE-2026-59215)
open-webui に 脆弱性 (CVE-2026-59215) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{id}/messages/{message_id}/thread` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59214 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-59214)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-59214) が存在。機密情報が外部に流出する可能性があります。``pyodide.http.pyfetch`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59213 |
|
open-webui の脆弱性 (CVE-2026-59213)
open-webui に 脆弱性 (CVE-2026-59213) が存在。不正な操作・情報露出のリスクがあります。``get_all_models`` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-59212 |
|
open-webui に 認可不備 (CVE-2026-59212)
open-webui に 脆弱性 (CVE-2026-59212) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/files/{id}/rename` 経由で攻撃可能。対策: `0.10.0` 以上に更新。
|
| CVE-2026-54022 |
|
open-webui の脆弱性 (CVE-2026-54022)
open-webui に 脆弱性 (CVE-2026-54022) が存在。機密情報が外部に流出する可能性があります。``document_id`` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-54021 |
|
open-webui に 認可不備 (CVE-2026-54021)
open-webui に 脆弱性 (CVE-2026-54021) が存在。不正な操作・情報露出のリスクがあります。`POST /ollama/api/chat/{url_idx}` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54019 |
|
open-webui の脆弱性 (CVE-2026-54019)
open-webui に 脆弱性 (CVE-2026-54019) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/retrieval/query/collection` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54018 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54018)
open-webui に SSRF (CVE-2026-54018) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54017 |
|
open-webui に パストラバーサル (CVE-2026-54017)
open-webui に パストラバーサル (CVE-2026-54017) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/terminals/server1/..` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54016 |
|
open-webui の脆弱性 (CVE-2026-54016)
open-webui に 脆弱性 (CVE-2026-54016) が存在。不正な操作・情報露出のリスクがあります。``search_knowledge_files`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54015 |
|
open-webui の脆弱性 (CVE-2026-54015)
open-webui に 脆弱性 (CVE-2026-54015) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/prompts/id/{prompt_id}/history/diff` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54014 |
|
open-webui に パストラバーサル (CVE-2026-54014)
open-webui に パストラバーサル (CVE-2026-54014) が存在。不正な操作・情報露出のリスクがあります。`GET /cache/{{path}}` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54013 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54013)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54013) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/models/model/profile/image` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54012 |
|
open-webui の脆弱性 (CVE-2026-54012)
open-webui に 脆弱性 (CVE-2026-54012) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54011 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-54011)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-54011) が存在。機密情報が外部に流出する可能性があります。``innerHTML`` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54010 |
|
open-webui の脆弱性 (CVE-2026-54010)
open-webui に 脆弱性 (CVE-2026-54010) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/files/{id}/content` 経由で攻撃可能。対策: `>= 0.9.6` 以上に更新。
|
| CVE-2026-54009 |
|
open-webui の脆弱性 (CVE-2026-54009)
open-webui に 脆弱性 (CVE-2026-54009) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54008 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-54008)
open-webui に SSRF (CVE-2026-54008) が存在。機密情報が外部に流出する可能性があります。`GET /api/v1/auths/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-54007 |
|
open-webui の脆弱性 (CVE-2026-54007)
open-webui に 脆弱性 (CVE-2026-54007) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/chats/new` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-54006 |
|
open-webui の脆弱性 (CVE-2026-54006)
open-webui に 脆弱性 (CVE-2026-54006) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/calendars/events/{event_id}/update` 経由で攻撃可能。対策: `0.9.6` 以上に更新。
|
| CVE-2026-45675 |
|
open-webui に 権限昇格 (CVE-2026-45675)
open-webui に 脆弱性 (CVE-2026-45675) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。``signup_handler`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45672 |
|
open-webui に 認可不備 (CVE-2026-45672)
open-webui に 脆弱性 (CVE-2026-45672) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。対策: `0.8.12` 以上に更新。
|
| CVE-2026-45671 |
|
open-webui の脆弱性 (CVE-2026-45671)
open-webui に 脆弱性 (CVE-2026-45671) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`DELETE /api/v1/files/{id}` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45667 |
|
open-webui の脆弱性 (CVE-2026-45667)
open-webui に 脆弱性 (CVE-2026-45667) が存在。不正な操作・情報露出のリスクがあります。`Authorization header` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45666 |
|
open-webui の脆弱性 (CVE-2026-45666)
open-webui に 脆弱性 (CVE-2026-45666) が存在。機密情報が外部に流出する可能性があります。`GET /api/config.` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-45665 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45665)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45665) が存在。機密情報が外部に流出する可能性があります。``marked.parse`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45402 |
|
open-webui の脆弱性 (CVE-2026-45402)
open-webui に 脆弱性 (CVE-2026-45402) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/folders/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45401 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45401)
open-webui に SSRF (CVE-2026-45401) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45400 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45400)
open-webui に SSRF (CVE-2026-45400) が存在。機密情報が外部に流出する可能性があります。``requests`` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45399 |
|
open-webui の脆弱性 (CVE-2026-45399)
open-webui に 脆弱性 (CVE-2026-45399) が存在。不正な操作・情報露出のリスクがあります。`GET /api/tasks` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45398 |
|
open-webui の脆弱性 (CVE-2026-45398)
open-webui に 脆弱性 (CVE-2026-45398) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/retrieval/query/doc` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45397 |
|
open-webui の脆弱性 (CVE-2026-45397)
open-webui に 脆弱性 (CVE-2026-45397) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/retrieval/` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45396 |
|
open-webui の脆弱性 (CVE-2026-45396)
open-webui に 脆弱性 (CVE-2026-45396) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/evaluations/feedback` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45395 |
|
open-webui に 権限昇格 (CVE-2026-45395)
open-webui に 脆弱性 (CVE-2026-45395) が存在。悪用されるとシステム全体を乗っ取られる可能性があります。`POST /api/v1/tools/id/{id}/update` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45387 |
|
open-webui に 情報漏洩 (CVE-2026-45387)
open-webui に 脆弱性 (CVE-2026-45387) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.5` 以上に更新。
|