Vulnerabilities in Open WebUI
5 resultsVexday analysis
Open WebUI apresenta 5 vulnerabilidades catalogadas, nenhuma em exploração ativa ou com severidade crítica, sendo a fraqueza dominante a traversal de diretórios (CWE-22). O risco é contido pela ausência de vulnerabilidades recentes e de interesse ofensivo imediato, embora a falta de críticas não elimine a necessidade de vigilância sobre implementações de validação de caminho.
CVE-2026-0766HIGHOpen WebUI load_tool_module_by_id Command Injection Remote Code Execution VulnerabilityEPSS 27.2%CVE-2026-0765HIGHOpen WebUI PIP install_frontmatter_requirements Command Injection Remote Code Execution VulnerabilityEPSS 1.7%CVE-2024-6707HIGHOpen WebUI Arbitrary File Upload + Path TraversalEPSS 1.0%CVE-2024-6706MEDIUMOpen WebUI Stored Cross-Site ScriptingEPSS 0.7%CVE-2026-0767MEDIUMOpen WebUI Cleartext Transmission of Credentials Information Disclosure VulnerabilityEPSS 0.2%