CVE-2026-45400

🟠 Łataj w tym tygodniu

Obejście SSRF w Open WebUI umożliwia atakującym dostęp do zasobów wewnętrznych.

CVSS
8.5
EPSS
0.0%
Exploit
poc
Vendor
openwebui
Opis źródłowy (NVD)

Open WebUI is a self-hosted artificial intelligence platform designed to operate entirely offline. Prior to 0.9.5, a parsing difference between the urlparse and requests libraries led to an SSRF bypass vulnerability. This vulnerability is fixed in 0.9.5.

exploit ssrf Brak patcha
Źródła i daty
ŹródłoWartość
NVD – CVSS8.5
CISA KEV (aktywnie wykorzystywane)Nie
FIRST EPSS (prawdopodobieństwo exploita)0.0%
Opublikowano (NVD)2026-05-15 21:16:38 UTC
Ostatnia modyfikacja (NVD)2026-05-19 12:08:07 UTC
Referencje