Количество 3
Количество 3
CVE-2026-45346
Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.6.31, there is a Cross-Site Scripting vulnerability in Open WebUI SVG renderer implementation. This vulnerability is fixed in 0.6.31.
GHSA-r29h-37fj-x2w6
Open WebUI Has Stored Cross-Site Scripting in SVG Renderer
BDU:2026-07135
Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS)
Уязвимостей на страницу
Уязвимость | CVSS | EPSS | Опубликовано | |
|---|---|---|---|---|
CVE-2026-45346 Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.6.31, there is a Cross-Site Scripting vulnerability in Open WebUI SVG renderer implementation. This vulnerability is fixed in 0.6.31. | CVSS3: 5.4 | 0% Низкий | 3 месяца назад | |
GHSA-r29h-37fj-x2w6 Open WebUI Has Stored Cross-Site Scripting in SVG Renderer | 0% Низкий | 3 месяца назад | ||
BDU:2026-07135 Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с недостатками используемых мер по защите структуры веб-страниц, позволяющая нарушителю провести атаку межсайтового скриптинга (XSS) | CVSS3: 5.4 | 0% Низкий | 3 месяца назад |
Уязвимостей на страницу