PT-2026-41176 · Unknown · Open-Webui

CVE-2026-45346

·

Publicado

2026-05-10

·

Atualizado

2026-05-16

CVSS v2.0

5.5

Média

VetorAV:N/AC:L/Au:S/C:P/I:P/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.6.31
Description Um problema de Cross-Site Scripting existe na implementação do renderizador SVG. Isso permite o armazenamento permanente de código HTML ou JavaScript dentro da aplicação, que é então executado no contexto do domínio da aplicação. Um invasor pode usar isso para extrair dados sensíveis, manipular a árvore DOM ou realizar ataques complexos no lado do cliente, podendo levar à tomada de controle de contas caso um tópico malicioso seja compartilhado com outros usuários ou administradores.
Recommendations Atualize para a versão 0.6.31.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07135
CVE-2026-45346
GHSA-R29H-37FJ-X2W6

Produtos afetados

Open-Webui