目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

open-webui 厂商漏洞列表 / CVE 中文分析 154

open-webui 厂商相关 154 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Open WebUI 是一款开源的自托管 Web 应用,旨在为各类大语言模型提供用户友好的交互界面。其核心用途是简化本地或云端 AI 模型的部署与管理。截至最新统计,该项目已收录 40 条 CVE,历史漏洞多集中于身份验证绕过、越权访问及潜在的反序列化风险,部分版本曾存在远程代码执行隐患。尽管项目活跃度高,但频繁的安全补丁更新表明其代码库仍需持续强化输入验证与权限控制机制,以应对日益复杂的攻击向量。

Top products by open-webui: open-webui open-webui/open-webui
CVE ID 标题 CVSS 风险等级 Published
CVE-2026-88006 Open WebUI 授权问题漏洞 — open-webui CWE-863 6.5 Medium 2026-09-10
CVE-2026-88005 Open WebUI 授权问题漏洞 — open-webui CWE-863 6.5 Medium 2026-09-10
CVE-2026-88002 Open WebUI 资源管理错误漏洞 — open-webui CWE-835 6.5 Medium 2026-09-09
CVE-2026-88001 Open WebUI 服务端请求伪造漏洞 — open-webui CWE-918 5.0 Medium 2026-09-09
CVE-2026-88000 Open WebUI 资源管理错误漏洞 — open-webui CWE-835 6.5 Medium 2026-09-09
CVE-2026-87999 Open WebUI 服务端请求伪造漏洞 — open-webui CWE-918 7.1 High 2026-09-09
CVE-2026-87998 Open WebUI 权限许可和访问控制问题漏洞 — open-webui CWE-269 7.1 High 2026-09-09
CVE-2026-87997 Open WebUI 授权问题漏洞 — open-webui CWE-639 4.3 Medium 2026-09-09
CVE-2026-87996 Open WebUI 竞争条件问题漏洞 — open-webui CWE-367 7.7 High 2026-09-09
CVE-2026-87995 Open WebUI 处理逻辑错误漏洞 — open-webui CWE-79 8.7 High 2026-09-09
CVE-2026-87994 Open WebUI 授权问题漏洞 — open-webui CWE-639 4.3 Medium 2026-09-09
CVE-2026-87017 Open WebUI 信息泄露漏洞 — open-webui CWE-200 4.3 Medium 2026-09-09
CVE-2026-87016 Open WebUI 输入验证错误漏洞 — open-webui CWE-155 8.1 High 2026-09-09
CVE-2026-87015 Open WebUI 信息泄露漏洞 — open-webui CWE-201 6.8 Medium 2026-09-09
CVE-2026-87014 Open WebUI 会话机制问题漏洞 — open-webui CWE-613 6.5 Medium 2026-09-09
CVE-2026-87013 Open WebUI 资源管理错误漏洞 — open-webui CWE-835 4.3 Medium 2026-09-09
CVE-2026-87012 Open WebUI 软件供应链问题漏洞 — open-webui CWE-754 4.3 Medium 2026-09-09
CVE-2026-87011 Open WebUI 资源管理错误漏洞 — open-webui CWE-405 7.5 High 2026-09-09
CVE-2026-59714 Open WebUI 授权问题漏洞 — open-webui CWE-862 7.1 High 2026-08-13
CVE-2026-70494 Open WebUI 授权问题漏洞 — open-webui CWE-862 8.1 High 2026-08-04
CVE-2026-70493 Open WebUI 资源管理错误漏洞 — open-webui CWE-1333 6.5 Medium 2026-08-04
CVE-2026-70492 Open WebUI 跨站脚本漏洞 — open-webui CWE-79 8.7 High 2026-08-04
CVE-2026-70491 Open WebUI 信息泄露漏洞 — open-webui CWE-200 6.5 Medium 2026-08-04
CVE-2026-70490 Open WebUI 授权问题漏洞 — open-webui CWE-863 6.3 Medium 2026-08-04
CVE-2026-70489 Open WebUI 资源管理错误漏洞 — open-webui CWE-400 6.5 Medium 2026-08-04
CVE-2026-54020 open-webui 竞争条件问题漏洞 — open-webui CWE-367 6.3 Medium 2026-08-04
CVE-2026-70488 Open WebUI 授权问题漏洞 — open-webui CWE-639 4.3 Medium 2026-08-04
CVE-2026-70487 Open WebUI 授权问题漏洞 — open-webui CWE-862 5.3 Medium 2026-08-04
CVE-2026-70486 Open WebUI 处理逻辑错误漏洞 — open-webui CWE-79 8.2 High 2026-08-04
CVE-2026-70485 Open WebUI 服务端请求伪造漏洞 — open-webui CWE-918 7.1 High 2026-08-04

本页汇总了 open-webui 厂商截至目前公开的全部 154 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。