目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

open-webui 厂商漏洞列表 / CVE 中文分析 129

open-webui 厂商相关 129 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Open WebUI 是一款开源的自托管 Web 应用,旨在为各类大语言模型提供用户友好的交互界面。其核心用途是简化本地或云端 AI 模型的部署与管理。截至最新统计,该项目已收录 40 条 CVE,历史漏洞多集中于身份验证绕过、越权访问及潜在的反序列化风险,部分版本曾存在远程代码执行隐患。尽管项目活跃度高,但频繁的安全补丁更新表明其代码库仍需持续强化输入验证与权限控制机制,以应对日益复杂的攻击向量。

Top products by open-webui: open-webui open-webui/open-webui
CVE ID标题CVSS风险等级Published
CVE-2026-56400 open-webui 会话机制问题漏洞 — open-webuiCWE-613 8.3 High2026-07-15
CVE-2026-56398 open-webui 输入验证错误漏洞 — open-webuiCWE-20 7.3 High2026-07-15
CVE-2026-59221 Open WebUI 路径遍历漏洞 — open-webuiCWE-22 7.7 High2026-07-09
CVE-2026-59225 Open WebUI 授权问题漏洞 — open-webuiCWE-862 5.4 Medium2026-07-09
CVE-2026-59224 Open WebUI 授权问题漏洞 — open-webuiCWE-287 8.0 High2026-07-09
CVE-2026-59212 Open WebUI 授权问题漏洞 — open-webuiCWE-863 5.4 Medium2026-07-09
CVE-2026-59223 Open WebUI 处理逻辑错误漏洞 — open-webuiCWE-693 4.3 Medium2026-07-09
CVE-2026-59222 Open WebUI 日志信息泄露漏洞 — open-webuiCWE-200--2026-07-09
CVE-2026-59215 Open WebUI 授权问题漏洞 — open-webuiCWE-639 3.1 Low2026-07-09
CVE-2026-59213 Open WebUI 日志信息泄露漏洞 — open-webuiCWE-524 3.5 Low2026-07-09
CVE-2026-59217 Open WebUI 授权问题漏洞 — open-webuiCWE-862 4.3 Medium2026-07-09
CVE-2026-59216 Open WebUI 信息泄露漏洞 — open-webuiCWE-94 7.7 High2026-07-09
CVE-2026-59219 Open WebUI 会话机制问题漏洞 — open-webuiCWE-613 7.1 High2026-07-09
CVE-2026-59715 Open WebUI 授权问题漏洞 — open-webuiCWE-306 3.1 Low2026-07-09
CVE-2026-59220 Open WebUI 资源管理错误漏洞 — open-webuiCWE-1333 6.5 Medium2026-07-09
CVE-2026-59226 Open WebUI 授权问题漏洞 — open-webuiCWE-285 3.1 Low2026-07-09
CVE-2026-59227 Open WebUI 授权问题漏洞 — open-webuiCWE-862 4.3 Medium2026-07-09
CVE-2026-59218 Open WebUI 侧信道信息泄露漏洞 — open-webuiCWE-208 5.3 Medium2026-07-09
CVE-2026-59214 Open WebUI 跨站脚本漏洞 — open-webuiCWE-79 7.3 High2026-07-09
CVE-2026-56399 open-webui 服务端请求伪造漏洞 — open-webuiCWE-918 5.0 Medium2026-06-30
CVE-2026-54007 Open WebUI 输入验证错误漏洞 — open-webuiCWE-346--2026-06-23
CVE-2026-54006 Open WebUI 授权问题漏洞 — open-webuiCWE-639 4.3 Medium2026-06-23
CVE-2026-54008 Open WebUI 服务端请求伪造漏洞 — open-webuiCWE-918 8.5 High2026-06-23
CVE-2026-54009 Open WebUI 授权问题漏洞 — open-webuiCWE-639 6.5 Medium2026-06-23
CVE-2026-54010 Open WebUI 权限许可和访问控制问题漏洞 — open-webuiCWE-284 8.3 High2026-06-23
CVE-2026-54011 Open WebUI 跨站脚本漏洞 — open-webuiCWE-79 8.7 High2026-06-23
CVE-2026-54012 Open WebUI 权限许可和访问控制问题漏洞 — open-webuiCWE-284 7.1 High2026-06-23
CVE-2026-54013 Open WebUI 输出处理不当漏洞 — open-webuiCWE-79 7.6 High2026-06-23
CVE-2026-54014 Open WebUI 路径遍历漏洞 — open-webuiCWE-22 4.3 Medium2026-06-23
CVE-2026-54015 Open WebUI 权限许可和访问控制问题漏洞 — open-webuiCWE-284 6.4 Medium2026-06-23

本页汇总了 open-webui 厂商截至目前公开的全部 129 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。