脆弱性一覧
CVE / GHSA / KEV / OSV を統合監視。タグ・カテゴリで絞り込み可能。
| ID | タイトル | |
|---|---|---|
| CVE-2026-45386 |
|
open-webui の脆弱性 (CVE-2026-45386)
open-webui に 脆弱性 (CVE-2026-45386) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/create` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45385 |
|
open-webui の脆弱性 (CVE-2026-45385)
open-webui に 脆弱性 (CVE-2026-45385) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/create` 経由で攻撃可能。対策: `0.9.5` 以上に更新。
|
| CVE-2026-45365 |
|
open-webui の脆弱性 (CVE-2026-45365)
open-webui に 脆弱性 (CVE-2026-45365) が存在。不正な操作・情報露出のリスクがあります。`POST /openai/chat/completions` 経由で攻撃可能。対策: `0.8.11` 以上に更新。
|
| CVE-2026-45351 |
|
open-webui に 情報漏洩 (CVE-2026-45351)
open-webui に 脆弱性 (CVE-2026-45351) が存在。機密情報が外部に流出する可能性があります。`GET /api/models` 経由で攻撃可能。対策: `0.8.9` 以上に更新。
|
| CVE-2026-45350 |
|
open-webui の脆弱性 (CVE-2026-45350)
open-webui に 脆弱性 (CVE-2026-45350) が存在。機密情報が外部に流出する可能性があります。``tool_id`` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
|
| CVE-2026-45349 |
|
open-webui の脆弱性 (CVE-2026-45349)
open-webui に 脆弱性 (CVE-2026-45349) が存在。機密情報が外部に流出する可能性があります。``chat_completion`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45347 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45347)
open-webui に SSRF (CVE-2026-45347) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/utils/pdf` 経由で攻撃可能。対策: `0.5.11` 以上に更新。
|
| CVE-2026-45346 |
|
open-webui の脆弱性 (CVE-2026-45346)
open-webui に 脆弱性 (CVE-2026-45346) が存在。不正な操作・情報露出のリスクがあります。対策: `0.6.31` 以上に更新。
|
| CVE-2026-45345 |
|
open-webui の脆弱性 (CVE-2026-45345)
open-webui に 脆弱性 (CVE-2026-45345) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/models/model/update` 経由で攻撃可能。対策: `0.5.7` 以上に更新。
|
| CVE-2026-45339 |
|
open-webu に 認可不備 (CVE-2026-45339)
open-webu に 脆弱性 (CVE-2026-45339) が存在。機密情報が外部に流出する可能性があります。`Authorization header` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45338 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45338)
open-webui に SSRF (CVE-2026-45338) が存在。機密情報が外部に流出する可能性があります。``picture`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45331 |
|
open-webui に SSRF (サーバー側リクエスト偽造) (CVE-2026-45331)
open-webui に SSRF (CVE-2026-45331) が存在。機密情報が外部に流出する可能性があります。``validators`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-45317 |
|
open-webui の脆弱性 (CVE-2026-45317)
open-webui に 脆弱性 (CVE-2026-45317) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45318 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45318)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45318) が存在。不正な操作・情報露出のリスクがあります。``fileOfficeHtml`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-45316 |
|
open-webui に 認可不備 (CVE-2026-45316)
open-webui に 脆弱性 (CVE-2026-45316) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/notes/{id}/pin` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45314 |
|
open-webui の脆弱性 (CVE-2026-45314)
open-webui に 脆弱性 (CVE-2026-45314) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/webhooks/{webhook_id}/profile/image` 経由で攻撃可能。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45315 |
|
open-webui に 危険なファイルアップロード (CVE-2026-45315)
open-webui に 脆弱性 (CVE-2026-45315) が存在。機密情報が外部に流出する可能性があります。対策: `0.9.3` 以上に更新。
|
| CVE-2026-45303 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45303)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45303) が存在。機密情報が外部に流出する可能性があります。``High`` 経由で攻撃可能。対策: `0.6.5` 以上に更新。
|
| CVE-2026-45301 |
|
open-webui の脆弱性 (CVE-2026-45301)
open-webui に 脆弱性 (CVE-2026-45301) が存在。機密情報が外部に流出する可能性があります。``user_id`` 経由で攻撃可能。対策: `0.3.16` 以上に更新。
|
| CVE-2026-45299 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-45299)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-45299) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/{user_id}/profile/image` 経由で攻撃可能。対策: `>= 0.8.0` 以上に更新。
|
| CVE-2026-44570 |
|
open-webui の脆弱性 (CVE-2026-44570)
open-webui に 脆弱性 (CVE-2026-44570) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/memories/query` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
|
| CVE-2026-44571 |
|
open-webui の脆弱性 (CVE-2026-44571)
open-webui に 脆弱性 (CVE-2026-44571) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/channels/{channel_id}/messages/{message_id}/update` 経由で攻撃可能。対策: `0.8.6` 以上に更新。
|
| CVE-2026-44569 |
|
open-webui の脆弱性 (CVE-2026-44569)
open-webui に 脆弱性 (CVE-2026-44569) が存在。データの不正な改ざんを許す可能性があります。``message_id`` 経由で攻撃可能。対策: `0.6.19` 以上に更新。
|
| CVE-2026-44565 |
|
open-webui に パストラバーサル (CVE-2026-44565)
open-webui に パストラバーサル (CVE-2026-44565) が存在。データの不正な改ざんを許す可能性があります。``DELETE_ME`` 経由で攻撃可能。対策: `0.6.10` 以上に更新。
|
| CVE-2026-44566 |
|
open-webui に パストラバーサル (CVE-2026-44566)
open-webui に パストラバーサル (CVE-2026-44566) が存在。不正な操作・情報露出のリスクがあります。``file`` 経由で攻撃可能。対策: `0.1.124` 以上に更新。
|
| CVE-2026-44567 |
|
open-webui の脆弱性 (CVE-2026-44567)
open-webui に 脆弱性 (CVE-2026-44567) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/auths/signup` 経由で攻撃可能。対策: `0.1.124` 以上に更新。
|
| CVE-2026-44549 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44549)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44549) が存在。機密情報が外部に流出する可能性があります。``XLSX.utils.sheet_to_html`` 経由で攻撃可能。対策: `0.8.0` 以上に更新。
|
| CVE-2026-44568 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44568)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44568) が存在。不正な操作・情報露出のリスクがあります。``AccountPending.svelte`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44560 |
|
open-webui の脆弱性 (CVE-2026-44560)
open-webui に 脆弱性 (CVE-2026-44560) が存在。機密情報が外部に流出する可能性があります。`POST /api/chat/completions` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44561 |
|
open-webui に 認可不備 (CVE-2026-44561)
open-webui に 脆弱性 (CVE-2026-44561) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{channel_id}/messages` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44564 |
|
open-webui に 認可不備 (CVE-2026-44564)
open-webui に 脆弱性 (CVE-2026-44564) が存在。不正な操作・情報露出のリスクがあります。``read`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44563 |
|
open-webui の脆弱性 (CVE-2026-44563)
open-webui に 脆弱性 (CVE-2026-44563) が存在。不正な操作・情報露出のリスクがあります。`POST /ollama/api/generate` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44562 |
|
open-webui の脆弱性 (CVE-2026-44562)
open-webui に 脆弱性 (CVE-2026-44562) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/models/import` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44559 |
|
open-webui の脆弱性 (CVE-2026-44559)
open-webui に 脆弱性 (CVE-2026-44559) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/channels/{id}/members` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44557 |
|
open-webui に 認可不備 (CVE-2026-44557)
open-webui に 脆弱性 (CVE-2026-44557) が存在。不正な操作・情報露出のリスクがあります。`POST /query/doc` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44554 |
|
open-webui の脆弱性 (CVE-2026-44554)
open-webui に 脆弱性 (CVE-2026-44554) が存在。データの不正な改ざんを許す可能性があります。`POST /api/v1/retrieval/process/web` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44558 |
|
open-webui の脆弱性 (CVE-2026-44558)
open-webui に 脆弱性 (CVE-2026-44558) が存在。不正な操作・情報露出のリスクがあります。`POST /api/v1/channels/` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44556 |
|
open-webui の脆弱性 (CVE-2026-44556)
open-webui に 脆弱性 (CVE-2026-44556) が存在。不正な操作・情報露出のリスクがあります。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44555 |
|
open-webui の脆弱性 (CVE-2026-44555)
open-webui に 脆弱性 (CVE-2026-44555) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/models/create` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44552 |
|
open-webui の脆弱性 (CVE-2026-44552)
open-webui に 脆弱性 (CVE-2026-44552) が存在。機密情報が外部に流出する可能性があります。``REDIS_KEY_PREFIX`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44553 |
|
open-webui の脆弱性 (CVE-2026-44553)
open-webui に 脆弱性 (CVE-2026-44553) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/users/{B_id}/update` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44550 |
|
open-webui の脆弱性 (CVE-2026-44550)
open-webui に 脆弱性 (CVE-2026-44550) が存在。不正な操作・情報露出のリスクがあります。`GET /api/v1/users/search` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44551 |
|
open-webui に 認証バイパス (CVE-2026-44551)
open-webui に 認証バイパス (CVE-2026-44551) が存在。機密情報が外部に流出する可能性があります。`POST /api/v1/auths/ldap` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|
| CVE-2026-44721 |
|
open-webui に クロスサイトスクリプティング (CVE-2026-44721)
open-webui に XSS (クロスサイトスクリプティング) (CVE-2026-44721) が存在。機密情報が外部に流出する可能性があります。``marked`` 経由で攻撃可能。対策: `0.9.0` 以上に更新。
|