Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

Количество 3

Количество 3

nvd логотип

CVE-2026-45299

3 месяца назад

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.8.0, the profile_image_url field on the user profile update form accepted arbitrary data: URI values without MIME-type validation, resulting in a XSS vulnerability. This vulnerability is fixed in 0.8.0.

CVSS3: 5.4
EPSS: Низкий
github логотип

GHSA-6gh2-q7cp-9qf6

3 месяца назад

Open WebUI has Stored Cross-Site Scripting In Profile Picture

CVSS3: 5.4
EPSS: Низкий
fstec логотип

BDU:2026-07136

5 месяцев назад

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
EPSS: Низкий

Уязвимостей на страницу

Уязвимость
CVSS
EPSS
Опубликовано
nvd логотип
CVE-2026-45299

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.8.0, the profile_image_url field on the user profile update form accepted arbitrary data: URI values without MIME-type validation, resulting in a XSS vulnerability. This vulnerability is fixed in 0.8.0.

CVSS3: 5.4
0%
Низкий
3 месяца назад
github логотип
GHSA-6gh2-q7cp-9qf6

Open WebUI has Stored Cross-Site Scripting In Profile Picture

CVSS3: 5.4
0%
Низкий
3 месяца назад
fstec логотип
BDU:2026-07136

Уязвимость веб-интерфейса на базе искуственного интеллекта Open WebUI, связанная с непринятием мер по защите структуры веб-страницы, позволяющая нарушителю проводить межсайтовые сценарные атаки (XSS)

CVSS3: 5.4
0%
Низкий
5 месяцев назад

Уязвимостей на страницу