Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-51597 |
|
Vulnerability in CVE-2026-51597 (CVE-2026-51597)
vulnerability in CVE-2026-51597 (CVE-2026-51597). Confidential information can be exposed externally.
|
| CVE-2026-15193 |
|
Command Injection in CVE-2026-15193 (CVE-2026-15193)
command injection in CVE-2026-15193 (CVE-2026-15193). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15308 |
|
Vulnerability in CVE-2026-15308 (CVE-2026-15308)
vulnerability in CVE-2026-15308 (CVE-2026-15308). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13462 |
|
Vulnerability in CVE-2026-13462 (CVE-2026-13462)
vulnerability in CVE-2026-13462 (CVE-2026-13462). Confidential information can be exposed externally.
|
| CVE-2026-15190 |
|
Vulnerability in sqli (CVE-2026-15190)
vulnerability in sqli (CVE-2026-15190). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-13461 |
|
Vulnerability in CVE-2026-13461 (CVE-2026-13461)
vulnerability in CVE-2026-13461 (CVE-2026-13461). Successful exploitation can lead to full system takeover.
|
| CVE-2026-15191 |
|
Vulnerability in CVE-2026-15191 (CVE-2026-15191)
vulnerability in CVE-2026-15191 (CVE-2026-15191). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15194 |
|
Buffer Overflow in c (CVE-2026-15194)
vulnerability in c (CVE-2026-15194). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15192 |
|
Authentication Bypass in CVE-2026-15192 (CVE-2026-15192)
authentication bypass in CVE-2026-15192 (CVE-2026-15192). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-58125 |
|
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
Rejected reason: This CVE ID has been rejected or withdrawn by its CVE Numbering Authority.
|
| CVE-2026-61474 |
|
Authorization Flaw in CVE-2026-61474 (CVE-2026-61474)
vulnerability in CVE-2026-61474 (CVE-2026-61474). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23562 |
|
Vulnerability in CVE-2026-23562 (CVE-2026-23562)
vulnerability in CVE-2026-23562 (CVE-2026-23562). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-42486 |
|
Vulnerability in CVE-2026-42486 (CVE-2026-42486)
vulnerability in CVE-2026-42486 (CVE-2026-42486). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23560 |
|
Vulnerability in CVE-2026-23560 (CVE-2026-23560)
vulnerability in CVE-2026-23560 (CVE-2026-23560). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23561 |
|
Vulnerability in CVE-2026-23561 (CVE-2026-23561)
vulnerability in CVE-2026-23561 (CVE-2026-23561). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-58151 |
|
Vulnerability in CVE-2025-58151 (CVE-2025-58151)
vulnerability in CVE-2025-58151 (CVE-2025-58151). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23556 |
|
Vulnerability in CVE-2026-23556 (CVE-2026-23556)
vulnerability in CVE-2026-23556 (CVE-2026-23556). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-23559 |
|
Vulnerability in CVE-2026-23559 (CVE-2026-23559)
vulnerability in CVE-2026-23559 (CVE-2026-23559). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-27464 |
|
Vulnerability in CVE-2025-27464 (CVE-2025-27464)
vulnerability in CVE-2025-27464 (CVE-2025-27464). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-58146 |
|
Vulnerability in CVE-2025-58146 (CVE-2025-58146)
vulnerability in CVE-2025-58146 (CVE-2025-58146). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15188 |
|
Vulnerability in django (CVE-2026-15188)
vulnerability in django (CVE-2026-15188). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15189 |
|
SSRF (Server-Side Request Forgery) in CVE-2026-15189 (CVE-2026-15189)
SSRF in CVE-2026-15189 (CVE-2026-15189). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-27462 |
|
Vulnerability in CVE-2025-27462 (CVE-2025-27462)
vulnerability in CVE-2025-27462 (CVE-2025-27462). Risk of unauthorized operations or information disclosure.
|
| CVE-2025-27463 |
|
Vulnerability in CVE-2025-27463 (CVE-2025-27463)
vulnerability in CVE-2025-27463 (CVE-2025-27463). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-11404 |
|
Out-of-Bounds Read in CVE-2026-11404 (CVE-2026-11404)
vulnerability in CVE-2026-11404 (CVE-2026-11404). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-15187 |
|
Code Injection in CVE-2026-15187 (CVE-2026-15187)
code injection in CVE-2026-15187 (CVE-2026-15187). Risk of unauthorized operations or information disclosure.
|
| CVE-2026-59827 |
|
Unsafe Deserialization in metabase (CVE-2026-59827)
vulnerability in metabase (CVE-2026-59827). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59826 |
|
Code Injection in metabase (CVE-2026-59826)
code injection in metabase (CVE-2026-59826). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59817 |
|
Vulnerability in ghost (CVE-2026-59817)
vulnerability in ghost (CVE-2026-59817). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `6.44.0` or later.
|
| CVE-2026-59734 |
|
OS Command Injection in CVE-2026-59734 (CVE-2026-59734)
OS command injection in CVE-2026-59734 (CVE-2026-59734). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59726 |
|
OS Command Injection in CVE-2026-59726 (CVE-2026-59726)
OS command injection in CVE-2026-59726 (CVE-2026-59726). Successful exploitation can lead to full system takeover. Exploitable via `POST /mcp`.
|
| CVE-2026-59721 |
|
Command Injection in CVE-2026-59721 (CVE-2026-59721)
command injection in CVE-2026-59721 (CVE-2026-59721). Successful exploitation can lead to full system takeover.
|
| CVE-2026-59720 |
|
Information Disclosure in CVE-2026-59720 (CVE-2026-59720)
vulnerability in CVE-2026-59720 (CVE-2026-59720). Confidential information can be exposed externally.
|
| CVE-2026-59221 |
|
Path Traversal in open-webui (CVE-2026-59221)
path traversal in open-webui (CVE-2026-59221). Confidential information can be exposed externally. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-55420 |
|
OS Command Injection in discourse (CVE-2026-55420)
OS command injection in discourse (CVE-2026-55420). Successful exploitation can lead to full system takeover. Mitigation: upgrade to `2026.6.0` or later.
|
| CVE-2026-59715 |
|
Vulnerability in open-webui (CVE-2026-59715)
vulnerability in open-webui (CVE-2026-59715). Risk of unauthorized operations or information disclosure. Exploitable via ``connect``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59227 |
|
Vulnerability in open-webui (CVE-2026-59227)
vulnerability in open-webui (CVE-2026-59227). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/images/edit`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59226 |
|
Vulnerability in open-webui (CVE-2026-59226)
vulnerability in open-webui (CVE-2026-59226). Risk of unauthorized operations or information disclosure. Exploitable via ``pending``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59225 |
|
Vulnerability in open-webui (CVE-2026-59225)
vulnerability in open-webui (CVE-2026-59225). Risk of unauthorized operations or information disclosure. Exploitable via ``selected_model_id``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59224 |
|
Authentication Bypass in open-webui (CVE-2026-59224)
authentication bypass in open-webui (CVE-2026-59224). Successful exploitation can lead to full system takeover. Exploitable via ``proxy_terminal``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59223 |
|
Vulnerability in open-webui (CVE-2026-59223)
vulnerability in open-webui (CVE-2026-59223). Risk of unauthorized operations or information disclosure. Exploitable via ``WEB_FETCH_FILTER_LIST``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59222 |
|
Information Disclosure in open-webui (CVE-2026-59222)
vulnerability in open-webui (CVE-2026-59222). Confidential information can be exposed externally. Exploitable via ``UserModel``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59220 |
|
Vulnerability in open-webui (CVE-2026-59220)
vulnerability in open-webui (CVE-2026-59220). Risk of unauthorized operations or information disclosure. Exploitable via ``SKILL_MENTION_RE``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59219 |
|
Vulnerability in open-webui (CVE-2026-59219)
vulnerability in open-webui (CVE-2026-59219). Confidential information can be exposed externally. Exploitable via `POST /api/v1/auths/signout`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59218 |
|
Vulnerability in open-webui (CVE-2026-59218)
vulnerability in open-webui (CVE-2026-59218). Risk of unauthorized operations or information disclosure. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59217 |
|
Vulnerability in open-webui (CVE-2026-59217)
vulnerability in open-webui (CVE-2026-59217). Risk of unauthorized operations or information disclosure. Exploitable via `POST /api/v1/knowledge/`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59216 |
|
Code Injection in open-webui (CVE-2026-59216)
code injection in open-webui (CVE-2026-59216). Confidential information can be exposed externally. Exploitable via `POST /api/v1/chat/completions`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59215 |
|
Vulnerability in open-webui (CVE-2026-59215)
vulnerability in open-webui (CVE-2026-59215). Risk of unauthorized operations or information disclosure. Exploitable via `GET /api/v1/channels/{id}/messages/{message_id}/thread`. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59214 |
|
Cross-Site Scripting (XSS) in open-webui (CVE-2026-59214)
cross-site scripting in open-webui (CVE-2026-59214). Confidential information can be exposed externally. Exploitable via ``pyodide.http.pyfetch``. Mitigation: upgrade to `0.10.0` or later.
|
| CVE-2026-59213 |
|
Vulnerability in open-webui (CVE-2026-59213)
vulnerability in open-webui (CVE-2026-59213). Risk of unauthorized operations or information disclosure. Exploitable via ``get_all_models``. Mitigation: upgrade to `0.10.0` or later.
|