目标达成 感谢每一位支持者 — 我们达成了 100% 目标!

目标: 1000 元 · 已筹: 1336

100%

open-webui 厂商漏洞列表 / CVE 中文分析 137

open-webui 厂商相关 137 条 CVE 漏洞,含 AI 中文分析、POC、CVSS 评分与受影响产品。

Open WebUI 是一款开源的自托管 Web 应用,旨在为各类大语言模型提供用户友好的交互界面。其核心用途是简化本地或云端 AI 模型的部署与管理。截至最新统计,该项目已收录 40 条 CVE,历史漏洞多集中于身份验证绕过、越权访问及潜在的反序列化风险,部分版本曾存在远程代码执行隐患。尽管项目活跃度高,但频繁的安全补丁更新表明其代码库仍需持续强化输入验证与权限控制机制,以应对日益复杂的攻击向量。

Top products by open-webui: open-webui open-webui/open-webui
CVE ID标题CVSS风险等级Published
CVE-2026-70494 Open WebUI 授权问题漏洞 — open-webuiCWE-862 8.1 High2026-08-04
CVE-2026-70493 Open WebUI 资源管理错误漏洞 — open-webuiCWE-1333 6.5 Medium2026-08-04
CVE-2026-70492 Open WebUI 跨站脚本漏洞 — open-webuiCWE-79 8.7 High2026-08-04
CVE-2026-70491 Open WebUI 信息泄露漏洞 — open-webuiCWE-200 6.5 Medium2026-08-04
CVE-2026-70490 Open WebUI 授权问题漏洞 — open-webuiCWE-863 6.3 Medium2026-08-04
CVE-2026-70489 Open WebUI 资源管理错误漏洞 — open-webuiCWE-400 6.5 Medium2026-08-04
CVE-2026-54020 open-webui 竞争条件问题漏洞 — open-webuiCWE-367 6.3 Medium2026-08-04
CVE-2026-70488 Open WebUI 授权问题漏洞 — open-webuiCWE-639 4.3 Medium2026-08-04
CVE-2026-70487 Open WebUI 授权问题漏洞 — open-webuiCWE-862 5.3 Medium2026-08-04
CVE-2026-70486 Open WebUI 处理逻辑错误漏洞 — open-webuiCWE-79 8.2 High2026-08-04
CVE-2026-70485 Open WebUI 服务端请求伪造漏洞 — open-webuiCWE-918 7.1 High2026-08-04
CVE-2026-70484 Open WebUI 授权问题漏洞 — open-webuiCWE-862 4.3 Medium2026-08-04
CVE-2026-70483 Open WebUI 授权问题漏洞 — open-webuiCWE-862 3.1 Low2026-08-04
CVE-2026-70482 Open WebUI 授权问题漏洞 — open-webuiCWE-287 8.1 High2026-08-04
CVE-2026-70481 Open WebUI 权限许可和访问控制问题漏洞 — open-webuiCWE-284 5.4 Medium2026-08-04
CVE-2026-70480 Open WebUI 服务端请求伪造漏洞 — open-webuiCWE-918 4.1 Medium2026-08-04
CVE-2026-70479 Open WebUI 服务端请求伪造漏洞 — open-webuiCWE-918 7.7 High2026-08-04
CVE-2026-56400 open-webui 会话机制问题漏洞 — open-webuiCWE-613 8.3 High2026-07-15
CVE-2026-56398 open-webui 输入验证错误漏洞 — open-webuiCWE-20 7.3 High2026-07-15
CVE-2026-59221 Open WebUI 路径遍历漏洞 — open-webuiCWE-22 7.7 High2026-07-09
CVE-2026-59225 Open WebUI 授权问题漏洞 — open-webuiCWE-862 5.4 Medium2026-07-09
CVE-2026-59224 Open WebUI 授权问题漏洞 — open-webuiCWE-287 8.0 High2026-07-09
CVE-2026-59212 Open WebUI 授权问题漏洞 — open-webuiCWE-863 5.4 Medium2026-07-09
CVE-2026-59223 Open WebUI 处理逻辑错误漏洞 — open-webuiCWE-693 4.3 Medium2026-07-09
CVE-2026-59222 Open WebUI 日志信息泄露漏洞 — open-webuiCWE-200--2026-07-09
CVE-2026-59215 Open WebUI 授权问题漏洞 — open-webuiCWE-639 3.1 Low2026-07-09
CVE-2026-59213 Open WebUI 日志信息泄露漏洞 — open-webuiCWE-524 3.5 Low2026-07-09
CVE-2026-59217 Open WebUI 授权问题漏洞 — open-webuiCWE-862 4.3 Medium2026-07-09
CVE-2026-59216 Open WebUI 信息泄露漏洞 — open-webuiCWE-94 7.7 High2026-07-09
CVE-2026-59219 Open WebUI 会话机制问题漏洞 — open-webuiCWE-613 7.1 High2026-07-09

本页汇总了 open-webui 厂商截至目前公开的全部 137 条 CVE 漏洞。每条漏洞均包含 CVSS 评分、CWE 弱点分类、受影响产品与参考链接,并附带 AI 生成的中文分析以便快速判断风险。