VulnSea

open-webui vulnerabilities

CVEs whose affected-version data names the open-webui package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

124 CVEsRSS

CVE-2026-54015Medium· 6.4
3mo ago

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

Sunlitopen-webui · open-webuiEPSS 0.27%via GHSA
CVE-2026-54016Medium· 4.3
3mo ago

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54017High· 7.7
3mo ago

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Twilightopen-webui · open-webuiEPSS 0.52%via GHSA
CVE-2026-54018High· 7.7
3mo ago

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Twilightopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54019Medium· 6.5
3mo ago

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Sunlitopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54021Medium· 6.3
3mo ago

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

Sunlitopen-webui · open-webuiEPSS 0.28%via GHSA
CVE-2026-54022Medium· 5.3
3mo ago

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

Sunlitopen-webui · open-webuiEPSS 0.35%via GHSA
CVE-2026-56398High· 7.3
4mo ago

Open WebUI vulnerable to stored XSS via OAuth picture claim stored as SVG data URI in profile_image_url

Open WebUI vulnerable to stored XSS via OAuth picture claim stored as SVG data URI in profile_image_url

Twilightopen-webui · open-webuiEPSS 0.64%via OSV
CVE-2026-45666Medium· 6.5
4mo ago

Open WebUI has an Indirect Object Reference (IDOR) in user notes

Open WebUI has an Indirect Object Reference (IDOR) in user notes

Sunlitopen-webui · open-webuiEPSS 0.28%via OSV
CVE-2026-45385Medium· 4.3
4mo ago

Open WebUI has an IDOR vulnerability in the update_message_by_id API endpoint

Open WebUI has an IDOR vulnerability in the update_message_by_id API endpoint

Sunlitopen-webui · open-webuiEPSS 0.25%via OSV
CVE-2026-45365Medium· 5.4
4mo ago

Open WebUI: Authenticated users can bypass model access control via exposed query parameter [AI-ASSISTED]

Open WebUI: Authenticated users can bypass model access control via exposed query parameter [AI-ASSISTED]

Sunlitopen-webui · open-webuiEPSS 0.19%via OSV
CVE-2026-45396Medium· 5.4
4mo ago

Open WebUI: Mass Assignment via FeedbackForm extra=allow Allows Feedback User ID Spoofing and Evaluation Data Manipulation

Open WebUI: Mass Assignment via FeedbackForm extra=allow Allows Feedback User ID Spoofing and Evaluation Data Manipulation

Sunlitopen-webui · open-webuiEPSS 0.31%via OSV
CVE-2026-45401High· 8.5PoC
4mo ago

Open WebUI has a SSRF Bypass via HTTP Redirect Following in Web-Fetch and Image-Load Endpoints (not addressed by CVE-2025-65958)

Open WebUI has a SSRF Bypass via HTTP Redirect Following in Web-Fetch and Image-Load Endpoints (not addressed by CVE-2025-65958)

Midnightopen-webui · open-webuiEPSS 0.30%via OSV
CVE-2026-45301High· 8.1
4mo ago

Open WebUI: Missing permission check in files API allows authenticated users to list, access and delete every uploaded file

Open WebUI: Missing permission check in files API allows authenticated users to list, access and delete every uploaded file

Twilightopen-webui · open-webuiEPSS 0.27%via OSV
CVE-2026-45402High· 8.1
4mo ago

Open WebUI: Cross-User File Access via Unchecked file_id in Folder Knowledge and Knowledge-Base Attach Endpoints

Open WebUI: Cross-User File Access via Unchecked file_id in Folder Knowledge and Knowledge-Base Attach Endpoints

Twilightopen-webui · open-webuiEPSS 0.35%via OSV
CVE-2026-45315High· 8.7
4mo ago

Open WebUI has stored XSS via attacker-controlled file extension in /api/v1/audio/transcriptions

Open WebUI has stored XSS via attacker-controlled file extension in /api/v1/audio/transcriptions

Twilightopen-webui · open-webuiEPSS 0.19%via OSV
CVE-2026-45667Medium· 6.5
4mo ago

Open WebUI: Unauthenticated endpoint can trigger embedding generation (cost/DoS)

Open WebUI: Unauthenticated endpoint can trigger embedding generation (cost/DoS)

Sunlitopen-webui · open-webuiEPSS 0.34%via OSV
CVE-2026-45316Low· 3.5PoC
4mo ago

Open WebUI: Read-Only Users Can Toggle Note Pin Status via Incorrect Permission Check (Write via Read-Only Access)

Open WebUI: Read-Only Users Can Toggle Note Pin Status via Incorrect Permission Check (Write via Read-Only Access)

Twilightopen-webui · open-webuiEPSS 0.22%via OSV
CVE-2026-45351Medium· 6.5
4mo ago

Open WebUI Exposes System Prompt to Regular User [Non-Admin]

Open WebUI Exposes System Prompt to Regular User [Non-Admin]

Sunlitopen-webui · open-webuiEPSS 0.28%via OSV
CVE-2026-45317Medium· 4.6
4mo ago

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF) via Image URL Manipulation

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF) via Image URL Manipulation

Sunlitopen-webui · open-webuiEPSS 0.17%via OSV
CVE-2026-45318Medium· 5.4
4mo ago

Open WebUI has stored XSS via unsanitized Office/Excel/DOCX file preview rendering ({@html} without DOMPurify)

Open WebUI has stored XSS via unsanitized Office/Excel/DOCX file preview rendering ({@html} without DOMPurify)

Sunlitopen-webui · open-webuiEPSS 0.21%via OSV
CVE-2026-45675High· 8.1
4mo ago

Open WebUI: LDAP and OAuth First-User Race Condition Allows Multiple Admin Accounts

Open WebUI: LDAP and OAuth First-User Race Condition Allows Multiple Admin Accounts

Twilightopen-webui · open-webuiEPSS 0.35%via OSV
CVE-2026-45387Medium· 4.3
4mo ago

Open WebUI: Sharing models for others to use (read permission) also exposes model details (system prompt leakage)

Open WebUI: Sharing models for others to use (read permission) also exposes model details (system prompt leakage)

Sunlitopen-webui · open-webuiEPSS 0.22%via OSV
CVE-2026-45345Medium· 6.5
4mo ago

Open WebUI missing authorization check at the model update function - models from other users can be updated

Open WebUI missing authorization check at the model update function - models from other users can be updated

Sunlitopen-webui · open-webuiEPSS 0.23%via OSV
CVE-2026-45349High· 7.1
4mo ago

Open WebUI has Broken Access Control for Completions API

Open WebUI has Broken Access Control for Completions API

Twilightopen-webui · open-webuiEPSS 0.23%via OSV
CVE-2026-45347Medium· 4.3
4mo ago

Open WebUI vulnerable to blind server side request forgery (SSRF) via the PDF generate function

Open WebUI vulnerable to blind server side request forgery (SSRF) via the PDF generate function

Sunlitopen-webui · open-webuiEPSS 0.19%via OSV
CVE-2026-45400High· 8.5
4mo ago

Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`

Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`

Twilightopen-webui · open-webuiEPSS 0.29%via OSV
CVE-2026-45399High· 7.1
4mo ago

Open WebUI: Low-privilege authenticated users can enumerate and stop global background tasks, causing system-wide chat disruption

Open WebUI: Low-privilege authenticated users can enumerate and stop global background tasks, causing system-wide chat disruption

Twilightopen-webui · open-webuiEPSS 0.27%via OSV
CVE-2026-45299Medium· 5.4
4mo ago

Open WebUI has Stored Cross-Site Scripting In Profile Picture

Open WebUI has Stored Cross-Site Scripting In Profile Picture

Sunlitopen-webui · open-webuiEPSS 0.20%via OSV
CVE-2026-45397Medium· 5.3PoC
4mo ago

Open WebUI Vulnerable to Unauthenticated RAG Configuration Disclosure

Open WebUI Vulnerable to Unauthenticated RAG Configuration Disclosure

Twilightopen-webui · open-webuiEPSS 0.75%via OSV
open-webui vulnerabilities (CVEs) — page 2 · VulnSea