VulnSea

open-webui has 124 CVEs on record between 2024 and 2026. Disclosures have slowed: 21 in the last 90 days after 73 in the 90 before. The busiest recent month was May 2026 with 56. The median CVSS is 7.1 (high). None have a confirmed exploitation report. The dominant weakness classes are CWE-862 (9) and CWE-79 (7).

CVEs per month

Last 12 months, by publish date

101112010203040506070809
Exploited share
0% vs 1% corpus
Median CVSS
7.1
Publish → KEV
—
Last 90 days
21 prev 73

Products

  • open-webui 124
124
Total CVEs
0
Critical
0
CISA KEV
0
Exploited

open-webui vulnerabilities

CVEs affecting open-webui, newest first. Open any entry for full detail, references, and exploit status.

124 CVEsRSS

CVE-2026-44567High· 7.3
4mo ago

Open WebUI has Improper Authorization Control

Open WebUI has Improper Authorization Control

▾ Twilightopen-webui · open-webuiEPSS 0.34%via OSV
CVE-2026-44553High· 8.1
4mo ago

Open WebUI: Stale Admin Role in Socket.IO Session Pool Enables Post-Demotion Cross-User Note Access

Open WebUI: Stale Admin Role in Socket.IO Session Pool Enables Post-Demotion Cross-User Note Access

▾ Twilightopen-webui · open-webuiEPSS 0.39%via OSV
CVE-2026-44552High· 8.7
4mo ago

Open WebUI: Redis Cache Keys tool_servers and terminal_servers Missing Instance Prefix Enable Cross-Instance Cache Poisoning

Open WebUI: Redis Cache Keys tool_servers and terminal_servers Missing Instance Prefix Enable Cross-Instance Cache Poisoning

▾ Twilightopen-webui · open-webuiEPSS 0.42%via OSV
CVE-2026-34222High· 7.7
5mo ago

Open WebUI has Broken Access Control in Tool Valves

Open WebUI has Broken Access Control in Tool Valves

▾ Twilightopen-webui · open-webuiEPSS 0.46%via OSV
CVE-2026-29071Low· 3.1
6mo ago

Open WebUI's Insecure Direct Object Reference (IDOR) allows access to other users' memories

Open WebUI's Insecure Direct Object Reference (IDOR) allows access to other users' memories

▾ Sunlitopen-webui · open-webuiEPSS 0.27%via OSV
CVE-2026-28786Medium· 4.3
6mo ago

Open WebUI vulnerable to Path Traversal in `POST /api/v1/audio/transcriptions`

Open WebUI vulnerable to Path Traversal in `POST /api/v1/audio/transcriptions`

▾ Sunlitopen-webui · open-webuiEPSS 0.42%via OSV
CVE-2026-28788High· 7.1
6mo ago

Open WebUI's process_files_batch() endpoint missing ownership check, allows unauthorized file overwrite

Open WebUI's process_files_batch() endpoint missing ownership check, allows unauthorized file overwrite

▾ Twilightopen-webui · open-webuiEPSS 0.38%via OSV
CVE-2026-29070Medium· 5.4
6mo ago

Open WebUI has unauthorized deletion of knowledge files

Open WebUI has unauthorized deletion of knowledge files

▾ Sunlitopen-webui · open-webuiEPSS 0.38%via OSV
CVE-2025-63681Low
9mo ago

open-webui is Vulnerable to Incorrect Access Control

open-webui is Vulnerable to Incorrect Access Control

▾ Sunlitopen-webui · open-webuiEPSS 0.28%via OSV
CVE-2025-65958High· 8.5
9mo ago

Open WebUI vulnerable to Server-Side Request Forgery (SSRF) via Arbitrary URL Processing in /api/v1/retrieval/process/web

Open WebUI vulnerable to Server-Side Request Forgery (SSRF) via Arbitrary URL Processing in /api/v1/retrieval/process/web

▾ Twilightopen-webui · open-webuiEPSS 4.4%via OSV
CVE-2025-64495High· 8.7PoC
10mo ago

Open WebUI vulnerable to Stored DOM XSS via prompts when 'Insert Prompt as Rich Text' is enabled resulting in ATO/RCE

Open WebUI vulnerable to Stored DOM XSS via prompts when 'Insert Prompt as Rich Text' is enabled resulting in ATO/RCE

▾ Midnightopen-webui · open-webuiEPSS 0.46%via OSV
CVE-2025-64496High· 7.3
10mo ago

Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

Open WebUI Affected by an External Model Server (Direct Connections) Code Injection via SSE Events

▾ Twilightopen-webui · open-webuiEPSS 7.8%via OSV
CVE-2024-7959High· 7.7
1y ago

Open WebUI has SSRF in /openai/models

Open WebUI has SSRF in /openai/models

▾ Twilightopen-webui · open-webuiEPSS 24%via OSV
CVE-2024-7036High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.80%via OSV
CVE-2024-7039High· 8.3
1y ago

Open WebUI Allows Admin Deletion via API Endpoint

Open WebUI Allows Admin Deletion via API Endpoint

▾ Twilightopen-webui · open-webuiEPSS 0.65%via OSV
CVE-2024-7035Medium· 6.9
1y ago

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

Open WebUI Vulnerable to Cross-Site Request Forgery (CSRF)

▾ Sunlitopen-webui · open-webuiEPSS 8.4%via OSV
CVE-2024-7043High· 8.1
1y ago

Open WebUI Allows Arbitrary File Reading and Deletion

Open WebUI Allows Arbitrary File Reading and Deletion

▾ Twilightopen-webui · open-webuiEPSS 0.60%via OSV
CVE-2024-7044Medium· 6.8
1y ago

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

Open WebUI Vulnerable to Cross-Site Scripting (XSS) via Chat File Upload

▾ Sunlitopen-webui · open-webuiEPSS 0.52%via OSV
CVE-2024-7046Medium· 4.3
1y ago

Open WebUI Allows Viewing of Admin Details

Open WebUI Allows Viewing of Admin Details

▾ Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-7990High· 8.4
1y ago

Open WebUI stored cross-site scripting (XSS) vulnerability

Open WebUI stored cross-site scripting (XSS) vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-12534High· 7.5
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.81%via OSV
CVE-2024-8060High· 8.1
1y ago

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

Open WebUI allows Remote Code Execution via Arbitrary File Upload to /audio/api/v1/transcriptions

▾ Twilightopen-webui · open-webuiEPSS 0.90%via OSV
CVE-2024-7034Medium· 6.5
1y ago

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

Open WebUI Allows Arbitrary File Write via the `/models/upload` Endpoint

▾ Sunlitopen-webui · open-webuiEPSS 2.5%via OSV
CVE-2024-12537High· 7.5PoC
1y ago

Open WebUI Uncontrolled Resource Consumption vulnerability

Open WebUI Uncontrolled Resource Consumption vulnerability

▾ Midnightopen-webui · open-webuiEPSS 0.89%via OSV
CVE-2024-7045Medium· 4.3
1y ago

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

Open WebUI Has Improper Access Control Leading to Arbitrary Prompt Read

▾ Sunlitopen-webui · open-webuiEPSS 0.40%via OSV
CVE-2024-8053High· 7.5
1y ago

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

Open WebUI lacks authentication for the `api/v1/utils/pdf` endpoint

▾ Twilightopen-webui · open-webuiEPSS 0.64%via OSV
CVE-2024-7806High· 8.0
1y ago

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

Open WebUI Cross-Site Request Forgery (CSRF) Vulnerability

▾ Twilightopen-webui · open-webuiEPSS 0.48%via OSV
CVE-2024-7983High· 7.5
1y ago

Open WebUI denial of service through endpoint for converting markdown

Open WebUI denial of service through endpoint for converting markdown

▾ Twilightopen-webui · open-webuiEPSS 0.86%via OSV
CVE-2024-7053High· 7.6
1y ago

Open WebUI Vulnerable to a Session Fixation Attack

Open WebUI Vulnerable to a Session Fixation Attack

▾ Twilightopen-webui · open-webuiEPSS 0.68%via OSV
CVE-2024-7033Medium· 6.5
1y ago

Open WebUI Allows Arbitrary File Write via the `download_model` Endpoint

Open WebUI Allows Arbitrary File Write via the `download_model` Endpoint

▾ Sunlitopen-webui · open-webuiEPSS 1.1%via OSV
open-webui vulnerabilities (CVEs) — page 4 · VulnSea