尽管我们使用了先进的大模型技术,但其输出仍可能包含不准确或过时的信息。神龙努力确保数据的准确性,但请您根据实际情况进行核实和判断。
| 厂商 | 产品 | 影响版本 | CPE | 订阅 |
|---|---|---|---|---|
| open-webui | open-webui | < 0.9.6 | - |
| # | POC 描述 | 源链接 | 神龙链接 |
|---|
未找到公开 POC。
登录以生成 AI POC| CVE-2026-54011 | 8.7 HIGH | Open WebUI Mermaid Markdown 预览存储型 XSS 漏洞 |
| CVE-2026-54008 | 8.5 HIGH | Open WebUI OAuth `_process_picture_url` SSRF漏洞 |
| CVE-2026-54010 | 8.3 HIGH | Open WebUI 伪造聊天文件链接导致跨用户文件读取和删除 |
| CVE-2026-54018 | 7.7 HIGH | Open WebUI Playwright Web Loader SSRF保护绕过漏洞 |
| CVE-2026-54013 | 7.6 HIGH | Open WebUI 存储型XSS致账户接管漏洞 |
| CVE-2026-54012 | 7.1 HIGH | Open WebUI 模型元数据伪造导致跨用户文件读取与删除漏洞 |
| CVE-2026-54009 | 6.5 MEDIUM | Open WebUI 跨用户文件泄露漏洞 |
| CVE-2026-54019 | 6.5 MEDIUM | Open WebUI Milvus多租户模式RAG ACL绕过漏洞 |
| CVE-2026-54021 | 6.3 MEDIUM | Open WebUI 路径参数注入导致任意 Ollama 后端攻击漏洞 |
| CVE-2026-54022 | 5.3 MEDIUM | Open WebUI 任意认证用户可读取他人私有笔记漏洞 |
| CVE-2026-54016 | 4.3 MEDIUM | Open WebUI BOLA漏洞:未授权知识文件枚举 |
| CVE-2026-54006 | 4.3 MEDIUM | Open WebUI 日历事件重父化漏洞 |
| CVE-2026-54014 | 4.3 MEDIUM | Open WebUI 缓存路径遍历漏洞 |
| CVE-2026-54007 | Open WebUI action:submit 跨域 postMessage 确认绕过漏洞 |
暂无评论