Open WebUI是Open WebUI团队开源的一个可扩展、功能丰富、用户友好的自托管 WebUI。 Open WebUI 0.8.8版本至0.11.0之前版本存在授权问题漏洞,该漏洞源于内联直接模型元数据接受了客户端提供的知识附件,未根据调用者的读取访问权限进行过滤,可能导致知道其他用户文件ID的已认证用户借助内置知识工具返回该文件的索引块,造成只读的跨用户机密性泄露。
| Vendor | Product | Version Range | Status |
|---|---|---|---|
| open-webui | open-webui | >= 0.8.8, < 0.11.0 |
affected |
Although we use advanced large model technology, its output may still contain inaccurate or outdated information.Shenlong tries to ensure data accuracy, but please verify and judge based on the actual situation.
| Vendor | Product | Affected Versions | CPE | Subscribe |
|---|---|---|---|---|
| open-webui | open-webui | >= 0.8.8, < 0.11.0 | - |
|
| # | POC Description | Source Link | Shenlong Link |
|---|
No public POC found.
Login to generate AI POC| CVE-2026-70492 | 8.7 HIGH | Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messages |
| CVE-2026-70486 | 8.2 HIGH | Open WebUI: Same-origin XSS to account takeover via terminal file-preview iframe hardcodin |
| CVE-2026-70482 | 8.1 HIGH | Open WebUI: Account takeover via OAuth token exchange accepting tokens issued to any clien |
| CVE-2026-70494 | 8.1 HIGH | Open WebUI: A folder write-collaborator can permanently delete the owner's chats by deleti |
| CVE-2026-70479 | 7.7 HIGH | Open WebUI: SSRF into internal services via unvalidated sub-resource requests in the Playw |
| CVE-2026-70485 | 7.1 HIGH | Open WebUI: Any authenticated user can reach internal services and cloud metadata via NAT6 |
| CVE-2026-70491 | 6.5 MEDIUM | Open WebUI: Tool source code disclosed to read-only users via the tool list and get endpoi |
| CVE-2026-70493 | 6.5 MEDIUM | Open WebUI: Any authenticated user can stall a worker via a knowledge-search pattern that |
| CVE-2026-70489 | 6.5 MEDIUM | Open WebUI: Instance-wide stall via automation recurrence rules that force multi-second pa |
| CVE-2026-54020 | 6.3 MEDIUM | Open WebUI: DNS Rebinding SSRF Bypass |
| CVE-2026-70490 | 6.3 MEDIUM | Open WebUI: Unapproved accounts can open terminal sessions via a WebSocket auth path missi |
| CVE-2026-70481 | 5.4 MEDIUM | Open WebUI: Any member with write access to a standard channel can edit or delete other me |
| CVE-2026-70484 | 4.3 MEDIUM | Open WebUI: Users denied the image-generation permission can still generate images via cha |
| CVE-2026-70488 | 4.3 MEDIUM | Open WebUI: Deletion of directories and file embeddings in other knowledge bases via sync |
| CVE-2026-70480 | 4.1 MEDIUM | Open WebUI: Client-side SSRF via unrestricted external resource loading in Vega/Vega-Lite |
| CVE-2026-70483 | 3.1 LOW | Open WebUI: Any authenticated user can cancel another user's chat generation via the chat |
No comments yet