PT-2026-50485 · Unknown · Open-Webui

·

CVE-2026-54013

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description O Open WebUI contém um problema de Cross-Site Scripting (XSS) armazenado onde a plataforma não valida as imagens de perfil de modelos. Embora problemas semelhantes tenham sido corrigidos para imagens de perfil de usuários e webhooks, a classe ModelMeta carece de um validador de campo validate profile image url. Além disso, o endpoint de serviço de imagens de modelo não implementa uma lista de permissões MIME ou o cabeçalho X-Content-Type-Options: nosniff. Um usuário autenticado com permissões de workspace.models pode armazenar um payload malicioso data:image/svg+xml;base64,... na imagem de perfil de um modelo. Se outro usuário navegar até a URL da imagem, o script incorporado é executado na origem da aplicação, podendo levar ao controle total da conta através do roubo de tokens do armazenamento local.
Detalhes técnicos incluem:
  • API Endpoints: '/api/v1/models/create', '/api/v1/models/update', '/api/v1/models/import' e o endpoint de serviço '/api/v1/models/model/profile/image'.
  • Vulnerable Parameters: A variável profile image url dentro da classe ModelMeta.
Recommendations Atualize para a versão 0.9.6. Como medida paliativa temporária, restrinja a permissão workspace.models a administradores confiáveis para evitar que usuários não autorizados façam upload de imagens de perfil de modelos maliciosas.

Exploit

Correção

Protection Mechanism Failure

XSS

Improper Encoding or Escaping of Output

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54013
GHSA-V2QM-5WXJ-QHJ7
PYSEC-2026-2757

Produtos afetados

Open-Webui