Open WebUI vulnerabilities
6 CVEs tracked
In our reporting, Open WebUI appears as a widely-used self-hosted AI platform. The main theme in the current reporting period is the discovery of multiple security vulnerabilities affecting various versions up to 0.11.0. Key issues include authorization bypasses (CVE-2026-70488, CVE-2026-70490), sensitive information disclosure (CVE-2026-70487, CVE-2026-70491), a resource loading risk (CVE-2026-70480), and a flaw in automation parsing (CVE-2026-70489). Defenders should immediately update to the latest version, review authentication and authorization mechanisms, and ensure strict filtering of user-supplied data.
Azərbaycanca: Hesabatlarımızda Open WebUI, geniş istifadə olunan self-hosted süni intellekt platforması kimi görünür. Son hesabat dövründə əsas mövzu, platformanın 0.11.0 versiyasına qədər olan müxtəlif versiyalarını əhatə edən çoxsaylı təhlükəsizlik zəifliklərinin aşkarlanmasıdır. Xüsusilə, səlahiyyət yoxlamasındakı boşluqlar (CVE-2026-70488, CVE-2026-70490), həssas məlumatların ifşası (CVE-2026-70487, CVE-2026-70491), resurs yükləmə riski (CVE-2026-70480) və avtomatlaşdırma analizində qüsur (CVE-2026-70489) önə çıxır. Müdafiəçilər dərhal ən son versiyaya yeniləməli, autentifikasiya və avtorizasiya mexanizmlərini nəzərdən keçirməli və istifadəçi tərəfindən təqdim olunan məlumatların ciddi şəkildə filtrasiya olunduğuna əmin olmalıdırlar.
This vendor's CVEs6
This hub is built from skopnix's own reporting on Open WebUI: the overview is AI-written from that coverage and every CVE links to its grounded explainer. KEV status comes from CISA's Known Exploited Vulnerabilities catalog and EPSS from FIRST — vendor, version and score details are never invented.