Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-45400

Опубликовано: 15 мая 2026
Источник: nvd
CVSS3: 8.5
EPSS Низкий

Описание

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.9.5, a parsing difference between the urlparse and requests libraries led to an SSRF bypass vulnerability. This vulnerability is fixed in 0.9.5.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openwebui:open_webui:*:*:*:*:*:*:*:*
Версия до 0.9.5 (исключая)

EPSS

Процентиль: 21%
0.00292
Низкий

8.5 High

CVSS3

Дефекты

CWE-918

Связанные уязвимости

CVSS3: 8.5
github
3 месяца назад

Open WebUI has a Server-Side Request Forgery (SSRF) bypass in `validate_url`

CVSS3: 8.5
fstec
3 месяца назад

Уязвимость функции validate_url() веб-интерфейса на базе искуственного интеллекта Open WebUI, позволяющая нарушителю осуществить SSRF-атаку

EPSS

Процентиль: 21%
0.00292
Низкий

8.5 High

CVSS3

Дефекты

CWE-918