VulnSea

open-webui has 124 CVEs on record between 2024 and 2026. Disclosures have slowed: 21 in the last 90 days after 73 in the 90 before. The busiest recent month was May 2026 with 56. The median CVSS is 7.1 (high). None have a confirmed exploitation report. The dominant weakness classes are CWE-862 (9) and CWE-79 (7).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
7.1
Publish → KEV
—
Last 90 days
21 prev 73

Products

  • open-webui 124
124
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

open-webui vulnerabilities

CVEs affecting open-webui, newest first. Open any entry for full detail, references, and exploit status.

124 CVEsRSS

CVE-2026-54015Medium· 6.4
3mo ago

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

Open WebUI Prompt history IDOR: unbound history_id allows cross-prompt read and deletion

▾ Sunlitopen-webui · open-webuiEPSS 0.27%via GHSA
CVE-2026-54016Medium· 4.3
3mo ago

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

Open WebUI BOLA: `search_knowledge_files` Allows Unauthorized Knowledge Base File Enumeration

▾ Sunlitopen-webui · open-webuiEPSS 0.30%via GHSA
CVE-2026-54017High· 7.7
3mo ago

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

Open WebUI: Path traversal / SSRF in terminal server proxy via encoded path traversal

▾ Twilightopen-webui · open-webuiEPSS 0.52%via GHSA
CVE-2026-54018High· 7.7
3mo ago

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

Open WebUI: SSRF Protection Bypass in Playwright Web Loader via HTTP Redirects

▾ Twilightopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54019Medium· 6.5
3mo ago

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

Open WebUI: RAG ACL Bypass in Milvus Multitenancy Mode

▾ Sunlitopen-webui · open-webuiEPSS 0.39%via GHSA
CVE-2026-54021Medium· 6.3
3mo ago

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

Open WebUI: Authenticated users can target arbitrary configured Ollama backends via unguarded url_idx path parameter

▾ Sunlitopen-webui · open-webuiEPSS 0.28%via GHSA
CVE-2026-54022Medium· 5.3
3mo ago

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

Open WebUI: Any authenticated user can read other users' private notes via Socket.IO

▾ Sunlitopen-webui · open-webuiEPSS 0.35%via GHSA
CVE-2026-56398High· 7.3
4mo ago

Open WebUI vulnerable to stored XSS via OAuth picture claim stored as SVG data URI in profile_image_url

Open WebUI vulnerable to stored XSS via OAuth picture claim stored as SVG data URI in profile_image_url

▾ Twilightopen-webui · open-webuiEPSS 0.64%via OSV
CVE-2026-45666Medium· 6.5
4mo ago

Open WebUI has an Indirect Object Reference (IDOR) in user notes

Open WebUI has an Indirect Object Reference (IDOR) in user notes

▾ Sunlitopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-45385Medium· 4.3
4mo ago

Open WebUI has an IDOR vulnerability in the update_message_by_id API endpoint

Open WebUI has an IDOR vulnerability in the update_message_by_id API endpoint

▾ Sunlitopen-webui · open-webuiEPSS 0.29%via OSV
CVE-2026-45365Medium· 5.4
4mo ago

Open WebUI: Authenticated users can bypass model access control via exposed query parameter [AI-ASSISTED]

Open WebUI: Authenticated users can bypass model access control via exposed query parameter [AI-ASSISTED]

▾ Sunlitopen-webui · open-webuiEPSS 0.27%via OSV
CVE-2026-45396Medium· 5.4
4mo ago

Open WebUI: Mass Assignment via FeedbackForm extra=allow Allows Feedback User ID Spoofing and Evaluation Data Manipulation

Open WebUI: Mass Assignment via FeedbackForm extra=allow Allows Feedback User ID Spoofing and Evaluation Data Manipulation

▾ Sunlitopen-webui · open-webuiEPSS 0.36%via OSV
CVE-2026-45401High· 8.5PoC
4mo ago

Open WebUI has a SSRF Bypass via HTTP Redirect Following in Web-Fetch and Image-Load Endpoints (not addressed by CVE-2025-65958)

Open WebUI has a SSRF Bypass via HTTP Redirect Following in Web-Fetch and Image-Load Endpoints (not addressed by CVE-2025-65958)

▾ Midnightopen-webui · open-webuiEPSS 0.33%via OSV
CVE-2026-45301High· 8.1
4mo ago

Open WebUI: Missing permission check in files API allows authenticated users to list, access and delete every uploaded file

Open WebUI: Missing permission check in files API allows authenticated users to list, access and delete every uploaded file

▾ Twilightopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-45402High· 8.1
4mo ago

Open WebUI: Cross-User File Access via Unchecked file_id in Folder Knowledge and Knowledge-Base Attach Endpoints

Open WebUI: Cross-User File Access via Unchecked file_id in Folder Knowledge and Knowledge-Base Attach Endpoints

▾ Twilightopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-45315High· 8.7
4mo ago

Open WebUI has stored XSS via attacker-controlled file extension in /api/v1/audio/transcriptions

Open WebUI has stored XSS via attacker-controlled file extension in /api/v1/audio/transcriptions

▾ Twilightopen-webui · open-webuiEPSS 0.19%via OSV
CVE-2026-45667Medium· 6.5
4mo ago

Open WebUI: Unauthenticated endpoint can trigger embedding generation (cost/DoS)

Open WebUI: Unauthenticated endpoint can trigger embedding generation (cost/DoS)

▾ Sunlitopen-webui · open-webuiEPSS 0.43%via OSV
CVE-2026-45316Low· 3.5PoC
4mo ago

Open WebUI: Read-Only Users Can Toggle Note Pin Status via Incorrect Permission Check (Write via Read-Only Access)

Open WebUI: Read-Only Users Can Toggle Note Pin Status via Incorrect Permission Check (Write via Read-Only Access)

▾ Twilightopen-webui · open-webuiEPSS 0.26%via OSV
CVE-2026-45351Medium· 6.5
4mo ago

Open WebUI Exposes System Prompt to Regular User [Non-Admin]

Open WebUI Exposes System Prompt to Regular User [Non-Admin]

▾ Sunlitopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-45317Medium· 4.6
4mo ago

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF) via Image URL Manipulation

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF) via Image URL Manipulation

▾ Sunlitopen-webui · open-webuiEPSS 0.15%via OSV
CVE-2026-45318Medium· 5.4
4mo ago

Open WebUI has stored XSS via unsanitized Office/Excel/DOCX file preview rendering ({@html} without DOMPurify)

Open WebUI has stored XSS via unsanitized Office/Excel/DOCX file preview rendering ({@html} without DOMPurify)

▾ Sunlitopen-webui · open-webuiEPSS 0.24%via OSV
CVE-2026-45675High· 8.1
4mo ago

Open WebUI: LDAP and OAuth First-User Race Condition Allows Multiple Admin Accounts

Open WebUI: LDAP and OAuth First-User Race Condition Allows Multiple Admin Accounts

▾ Twilightopen-webui · open-webuiEPSS 0.51%via OSV
CVE-2026-45387Medium· 4.3
4mo ago

Open WebUI: Sharing models for others to use (read permission) also exposes model details (system prompt leakage)

Open WebUI: Sharing models for others to use (read permission) also exposes model details (system prompt leakage)

▾ Sunlitopen-webui · open-webuiEPSS 0.31%via OSV
CVE-2026-45345Medium· 6.5
4mo ago

Open WebUI missing authorization check at the model update function - models from other users can be updated

Open WebUI missing authorization check at the model update function - models from other users can be updated

▾ Sunlitopen-webui · open-webuiEPSS 0.34%via OSV
CVE-2026-45349High· 7.1
4mo ago

Open WebUI has Broken Access Control for Completions API

Open WebUI has Broken Access Control for Completions API

▾ Twilightopen-webui · open-webuiEPSS 0.33%via OSV
CVE-2026-45347Medium· 4.3
4mo ago

Open WebUI vulnerable to blind server side request forgery (SSRF) via the PDF generate function

Open WebUI vulnerable to blind server side request forgery (SSRF) via the PDF generate function

▾ Sunlitopen-webui · open-webuiEPSS 0.25%via OSV
CVE-2026-45400High· 8.5
4mo ago

Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`

Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`

▾ Twilightopen-webui · open-webuiEPSS 0.33%via OSV
CVE-2026-45399High· 7.1
4mo ago

Open WebUI: Low-privilege authenticated users can enumerate and stop global background tasks, causing system-wide chat disruption

Open WebUI: Low-privilege authenticated users can enumerate and stop global background tasks, causing system-wide chat disruption

▾ Twilightopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-45299Medium· 5.4
4mo ago

Open WebUI has Stored Cross-Site Scripting In Profile Picture

Open WebUI has Stored Cross-Site Scripting In Profile Picture

▾ Sunlitopen-webui · open-webuiEPSS 0.23%via OSV
CVE-2026-45397Medium· 5.3PoC
4mo ago

Open WebUI Vulnerable to Unauthenticated RAG Configuration Disclosure

Open WebUI Vulnerable to Unauthenticated RAG Configuration Disclosure

▾ Twilightopen-webui · open-webuiEPSS 0.81%via OSV
open-webui vulnerabilities (CVEs) — page 2 · VulnSea