PT-2026-39280 · Unknown+1 · Open-Webui+1

CVE-2026-44563

·

Publicado

2026-04-21

·

Atualizado

2026-07-13

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:N/A:P
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.0
Descrição Quatro endpoints de proxy do Ollama aceitam qualquer nome de modelo do usuário e encaminham a solicitação para o backend do Ollama sem verificar se o usuário está autorizado a acessar esse modelo. Embora esses endpoints exijam um usuário autenticado e não pendente e validem se o modelo existe, eles não verificam AccessGrants.has access(). Isso permite que usuários não autorizados consumam recursos de GPU e computação em modelos restritos e exponham configurações de modelos restritos, incluindo prompts de sistema, parâmetros, modelos e informações de licença. Os endpoints afetados são '/api/generate', '/api/embed', '/api/embeddings' e '/api/show'.
Recomendações Atualize para a versão 0.9.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09680
CVE-2026-44563
GHSA-RCVP-6FGW-C7FH
PYSEC-2026-2754

Produtos afetados

Ollama
Open-Webui