VulnSea

open-webui vulnerabilities

CVEs whose affected-version data names the open-webui package (npm, pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

124 CVEsRSS

CVE-2026-44567High· 7.3
4mo ago

Open WebUI has Improper Authorization Control

Open WebUI has Improper Authorization Control

Twilightopen-webui · open-webuiEPSS 0.23%via OSV
CVE-2026-44553High· 8.1
4mo ago

Open WebUI: Stale Admin Role in Socket.IO Session Pool Enables Post-Demotion Cross-User Note Access

Open WebUI: Stale Admin Role in Socket.IO Session Pool Enables Post-Demotion Cross-User Note Access

Twilightopen-webui · open-webuiEPSS 0.28%via OSV
CVE-2026-44552High· 8.7
4mo ago

Open WebUI: Redis Cache Keys tool_servers and terminal_servers Missing Instance Prefix Enable Cross-Instance Cache Poisoning

Open WebUI: Redis Cache Keys tool_servers and terminal_servers Missing Instance Prefix Enable Cross-Instance Cache Poisoning

Twilightopen-webui · open-webuiEPSS 0.30%via OSV
CVE-2026-34222High· 7.7
5mo ago

Open WebUI has Broken Access Control in Tool Valves

Open WebUI has Broken Access Control in Tool Valves

Twilightopen-webui · open-webuiEPSS 5.0%via OSV
CVE-2026-29071Low· 3.1
6mo ago

Open WebUI's Insecure Direct Object Reference (IDOR) allows access to other users' memories

Open WebUI's Insecure Direct Object Reference (IDOR) allows access to other users' memories

Sunlitopen-webui · open-webuiEPSS 0.25%via OSV
CVE-2026-28786Medium· 4.3
6mo ago

Open WebUI vulnerable to Path Traversal in `POST /api/v1/audio/transcriptions`

Open WebUI vulnerable to Path Traversal in `POST /api/v1/audio/transcriptions`

Sunlitopen-webui · open-webuiEPSS 0.43%via OSV
CVE-2026-28788High· 7.1
6mo ago

Open WebUI's process_files_batch() endpoint missing ownership check, allows unauthorized file overwrite

Open WebUI's process_files_batch() endpoint missing ownership check, allows unauthorized file overwrite

Twilightopen-webui · open-webuiEPSS 2.9%via OSV
CVE-2026-29070Medium· 5.4
6mo ago

Open WebUI has unauthorized deletion of knowledge files

Open WebUI has unauthorized deletion of knowledge files

Sunlitopen-webui · open-webuiEPSS 0.25%via OSV
CVE-2025-63681Low
9mo ago

open-webui is Vulnerable to Incorrect Access Control

open-webui is Vulnerable to Incorrect Access Control

Sunlitopen-webui · open-webuiEPSS 0.28%via OSV
CVE-2025-65958High· 8.5
9mo ago

Open WebUI vulnerable to Server-Side Request Forgery (SSRF) via Arbitrary URL Processing in /api/v1/retrieval/process/web

Open WebUI vulnerable to Server-Side Request Forgery (SSRF) via Arbitrary URL Processing in /api/v1/retrieval/process/web

Twilightopen-webui · open-webuiEPSS 4.4%via OSV
CVE-2025-64495High· 8.7PoC
10mo ago

Open WebUI vulnerable to Stored DOM XSS via prompts when 'Insert Prompt as Rich Text' is enabled resulting in ATO/RCE

Open WebUI vulnerable to Stored DOM XSS via prompts when 'Insert Prompt as Rich Text' is enabled resulting in ATO/RCE

Midnightopen-webui · open-webuiEPSS 0.46%via OSV
CVE-2025-64496High· 7.3
10mo ago

Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

Twilightopen-webui · open-webuiEPSS 7.8%via OSV
CVE-2024-7959High· 7.7
1y ago

Open WebUI has SSRF in /openai/models

Open WebUI has SSRF in /openai/models

Twilightopen-webui · open-webuiEPSS 24%via OSV
CVE-2024-7036High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

Twilightopen-webui · open-webuiEPSS 0.80%via OSV
CVE-2024-7039High· 8.3
1y ago

Open WebUI Allows Admin Deletion via API Endpoint

Open WebUI Allows Admin Deletion via API Endpoint

Twilightopen-webui · open-webuiEPSS 0.65%via OSV
CVE-2024-7035Medium· 6.9
1y ago

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

Sunlitopen-webui · open-webuiEPSS 8.4%via OSV
CVE-2024-7043High· 8.1
1y ago

Open WebUI Allows Arbitrary File Reading and Deletion

Open WebUI Allows Arbitrary File Reading and Deletion

Twilightopen-webui · open-webuiEPSS 0.60%via OSV
CVE-2024-7044Medium· 6.8
1y ago

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

Sunlitopen-webui · open-webuiEPSS 0.52%via OSV
CVE-2024-7046Medium· 4.3
1y ago

Open WebUI Allows Viewing of Admin Details

Open WebUI Allows Viewing of Admin Details

Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-7990High· 8.4
1y ago

Open WebUI stored cross-site scripting (XSS) vulnerability

Open WebUI stored cross-site scripting (XSS) vulnerability

Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-12534High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

Twilightopen-webui · open-webuiEPSS 0.81%via OSV
CVE-2024-8060High· 8.1
1y ago

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-7034Medium· 6.5
1y ago

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

Sunlitopen-webui · open-webuiEPSS 2.5%via OSV
CVE-2024-12537High· 7.5PoC
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

Midnightopen-webui · open-webuiEPSS 0.89%via OSV
CVE-2024-7045Medium· 4.3
1y ago

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-8053High· 7.5
1y ago

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

Twilightopen-webui · open-webuiEPSS 0.64%via OSV
CVE-2024-7806High· 8.0
1y ago

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

Twilightopen-webui · open-webuiEPSS 0.48%via OSV
CVE-2024-7983High· 7.5
1y ago

Open WebUI denial of service through endpoint for converting markdown

Open WebUI denial of service through endpoint for converting markdown

Twilightopen-webui · open-webuiEPSS 0.86%via OSV
CVE-2024-7053High· 7.6
1y ago

Open WebUI Vulnerable to a Session Fixation Attack

Open WebUI Vulnerable to a Session Fixation Attack

Twilightopen-webui · open-webuiEPSS 0.68%via OSV
CVE-2024-7033Medium· 6.5
1y ago

Open WebUI Allows Arbitrary File Write via the `download_model` Endpoint

Open WebUI Allows Arbitrary File Write via the `download_model` Endpoint

Sunlitopen-webui · open-webuiEPSS 1.1%via OSV
open-webui vulnerabilities (CVEs) — page 4 · VulnSea