PT-2026-41176 · Unknown · Open-Webui
CVE-2026-45346
·
Publicado
2026-05-10
·
Atualizado
2026-05-16
CVSS v2.0
5.5
Média
| Vetor | AV:N/AC:L/Au:S/C:P/I:P/A:N |
Nome do Software Vulnerável e Versões Afetadas
Open WebUI versões anteriores a 0.6.31
Description
Um problema de Cross-Site Scripting existe na implementação do renderizador SVG. Isso permite o armazenamento permanente de código HTML ou JavaScript dentro da aplicação, que é então executado no contexto do domínio da aplicação. Um invasor pode usar isso para extrair dados sensíveis, manipular a árvore DOM ou realizar ataques complexos no lado do cliente, podendo levar à tomada de controle de contas caso um tópico malicioso seja compartilhado com outros usuários ou administradores.
Recommendations
Atualize para a versão 0.6.31.
Exploit
Correção
XSS
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Open-Webui