Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-56398 |
|
Vulnérabilité dans openwebui (CVE-2026-56398)
vulnérabilité dans openwebui (CVE-2026-56398). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-56400 |
|
Vulnérabilité dans openwebui (CVE-2026-56400)
vulnérabilité dans openwebui (CVE-2026-56400). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-59221 |
|
Traversée de chemin dans open-webui (CVE-2026-59221)
traversée de chemin dans open-webui (CVE-2026-59221). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59715 |
|
Vulnérabilité dans open-webui (CVE-2026-59715)
vulnérabilité dans open-webui (CVE-2026-59715). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``connect``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59227 |
|
Vulnérabilité dans open-webui (CVE-2026-59227)
vulnérabilité dans open-webui (CVE-2026-59227). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/images/edit`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59226 |
|
Vulnérabilité dans open-webui (CVE-2026-59226)
vulnérabilité dans open-webui (CVE-2026-59226). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``pending``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59220 |
|
Vulnérabilité dans open-webui (CVE-2026-59220)
vulnérabilité dans open-webui (CVE-2026-59220). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``SKILL_MENTION_RE``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59222 |
|
Divulgation d'information dans open-webui (CVE-2026-59222)
vulnérabilité dans open-webui (CVE-2026-59222). Des informations confidentielles peuvent être exposées. Exploitable via ``UserModel``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59223 |
|
Vulnérabilité dans open-webui (CVE-2026-59223)
vulnérabilité dans open-webui (CVE-2026-59223). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``WEB_FETCH_FILTER_LIST``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59224 |
|
Contournement d'authentification dans open-webui (CVE-2026-59224)
contournement d'authentification dans open-webui (CVE-2026-59224). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``proxy_terminal``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59225 |
|
Vulnérabilité dans open-webui (CVE-2026-59225)
vulnérabilité dans open-webui (CVE-2026-59225). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``selected_model_id``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59219 |
|
Vulnérabilité dans open-webui (CVE-2026-59219)
vulnérabilité dans open-webui (CVE-2026-59219). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/auths/signout`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59218 |
|
Vulnérabilité dans open-webui (CVE-2026-59218)
vulnérabilité dans open-webui (CVE-2026-59218). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59217 |
|
Vulnérabilité dans open-webui (CVE-2026-59217)
vulnérabilité dans open-webui (CVE-2026-59217). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/knowledge/`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59216 |
|
Injection de code dans open-webui (CVE-2026-59216)
injection de code dans open-webui (CVE-2026-59216). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/chat/completions`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59215 |
|
Vulnérabilité dans open-webui (CVE-2026-59215)
vulnérabilité dans open-webui (CVE-2026-59215). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59214 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-59214)
XSS dans open-webui (CVE-2026-59214). Des informations confidentielles peuvent être exposées. Exploitable via ``pyodide.http.pyfetch``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59213 |
|
Vulnérabilité dans open-webui (CVE-2026-59213)
vulnérabilité dans open-webui (CVE-2026-59213). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``get_all_models``. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-59212 |
|
Autorisation incorrecte dans open-webui (CVE-2026-59212)
vulnérabilité dans open-webui (CVE-2026-59212). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/files/{id}/rename`. Atténuation : mise à jour vers `0.10.0` ou plus.
|
| CVE-2026-54022 |
|
Vulnérabilité dans open-webui (CVE-2026-54022)
vulnérabilité dans open-webui (CVE-2026-54022). Des informations confidentielles peuvent être exposées. Exploitable via ``document_id``. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-54021 |
|
Autorisation incorrecte dans open-webui (CVE-2026-54021)
vulnérabilité dans open-webui (CVE-2026-54021). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /ollama/api/chat/{url_idx}`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54019 |
|
Vulnérabilité dans open-webui (CVE-2026-54019)
vulnérabilité dans open-webui (CVE-2026-54019). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/retrieval/query/collection`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54018 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54018)
SSRF dans open-webui (CVE-2026-54018). Des informations confidentielles peuvent être exposées. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54017 |
|
Traversée de chemin dans open-webui (CVE-2026-54017)
traversée de chemin dans open-webui (CVE-2026-54017). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/terminals/server1/..`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54016 |
|
Vulnérabilité dans open-webui (CVE-2026-54016)
vulnérabilité dans open-webui (CVE-2026-54016). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``search_knowledge_files``. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54015 |
|
Vulnérabilité dans open-webui (CVE-2026-54015)
vulnérabilité dans open-webui (CVE-2026-54015). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/prompts/id/{prompt_id}/history/diff`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54014 |
|
Traversée de chemin dans open-webui (CVE-2026-54014)
traversée de chemin dans open-webui (CVE-2026-54014). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /cache/{{path}}`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54013 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54013)
XSS dans open-webui (CVE-2026-54013). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/models/model/profile/image`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54012 |
|
Vulnérabilité dans open-webui (CVE-2026-54012)
vulnérabilité dans open-webui (CVE-2026-54012). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54011 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-54011)
XSS dans open-webui (CVE-2026-54011). Des informations confidentielles peuvent être exposées. Exploitable via ``innerHTML``. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54010 |
|
Vulnérabilité dans open-webui (CVE-2026-54010)
vulnérabilité dans open-webui (CVE-2026-54010). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/files/{id}/content`. Atténuation : mise à jour vers `>= 0.9.6` ou plus.
|
| CVE-2026-54009 |
|
Vulnérabilité dans open-webui (CVE-2026-54009)
vulnérabilité dans open-webui (CVE-2026-54009). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/chat/completions`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54008 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-54008)
SSRF dans open-webui (CVE-2026-54008). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/v1/auths/`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-54007 |
|
Vulnérabilité dans open-webui (CVE-2026-54007)
vulnérabilité dans open-webui (CVE-2026-54007). Les données peuvent être altérées par des attaquants. Exploitable via `POST /api/v1/chats/new`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-54006 |
|
Vulnérabilité dans open-webui (CVE-2026-54006)
vulnérabilité dans open-webui (CVE-2026-54006). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/calendars/events/{event_id}/update`. Atténuation : mise à jour vers `0.9.6` ou plus.
|
| CVE-2026-45675 |
|
Élévation de privilèges dans open-webui (CVE-2026-45675)
vulnérabilité dans open-webui (CVE-2026-45675). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``signup_handler``. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45672 |
|
Autorisation incorrecte dans open-webui (CVE-2026-45672)
vulnérabilité dans open-webui (CVE-2026-45672). L'exploitation peut entraîner la prise de contrôle totale du système. Atténuation : mise à jour vers `0.8.12` ou plus.
|
| CVE-2026-45671 |
|
Vulnérabilité dans open-webui (CVE-2026-45671)
vulnérabilité dans open-webui (CVE-2026-45671). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `DELETE /api/v1/files/{id}`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45667 |
|
Vulnérabilité dans open-webui (CVE-2026-45667)
vulnérabilité dans open-webui (CVE-2026-45667). Risque d'opérations non autorisées ou de divulgation. Exploitable via `Authorization header`. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-45666 |
|
Vulnérabilité dans open-webui (CVE-2026-45666)
vulnérabilité dans open-webui (CVE-2026-45666). Des informations confidentielles peuvent être exposées. Exploitable via `GET /api/config.`. Atténuation : mise à jour vers `0.8.11` ou plus.
|
| CVE-2026-45665 |
|
XSS (Cross-Site Scripting) dans open-webui (CVE-2026-45665)
XSS dans open-webui (CVE-2026-45665). Des informations confidentielles peuvent être exposées. Exploitable via ``marked.parse``. Atténuation : mise à jour vers `0.8.0` ou plus.
|
| CVE-2026-45402 |
|
Vulnérabilité dans open-webui (CVE-2026-45402)
vulnérabilité dans open-webui (CVE-2026-45402). Des informations confidentielles peuvent être exposées. Exploitable via `POST /api/v1/folders/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45401 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45401)
SSRF dans open-webui (CVE-2026-45401). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45400 |
|
SSRF (Falsification de requête côté serveur) dans open-webui (CVE-2026-45400)
SSRF dans open-webui (CVE-2026-45400). Des informations confidentielles peuvent être exposées. Exploitable via ``requests``. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45399 |
|
Vulnérabilité dans open-webui (CVE-2026-45399)
vulnérabilité dans open-webui (CVE-2026-45399). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/tasks`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45398 |
|
Vulnérabilité dans open-webui (CVE-2026-45398)
vulnérabilité dans open-webui (CVE-2026-45398). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/retrieval/query/doc`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45397 |
|
Vulnérabilité dans open-webui (CVE-2026-45397)
vulnérabilité dans open-webui (CVE-2026-45397). Risque d'opérations non autorisées ou de divulgation. Exploitable via `GET /api/v1/retrieval/`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45396 |
|
Vulnérabilité dans open-webui (CVE-2026-45396)
vulnérabilité dans open-webui (CVE-2026-45396). Risque d'opérations non autorisées ou de divulgation. Exploitable via `POST /api/v1/evaluations/feedback`. Atténuation : mise à jour vers `0.9.0` ou plus.
|
| CVE-2026-45395 |
|
Élévation de privilèges dans open-webui (CVE-2026-45395)
vulnérabilité dans open-webui (CVE-2026-45395). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /api/v1/tools/id/{id}/update`. Atténuation : mise à jour vers `0.9.5` ou plus.
|
| CVE-2026-45387 |
|
Divulgation d'information dans open-webui (CVE-2026-45387)
vulnérabilité dans open-webui (CVE-2026-45387). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `0.9.5` ou plus.
|