Unknown · Open-Webui · CVE-2026-56399
**Nome do Software Vulnerável e Versões Afetadas**
Open WebUI versões anteriores a 0.6.27
**Description**
Usuários autenticados podem ignorar as proteções de server-side request forgery (SSRF)—uma falha onde um servidor é enganado para fazer requisições a um local não pretendido. Ao manipular parâmetros de URL com cabeçalhos de redirecionamento de local, invasores podem acessar serviços internos e potencialmente executar comandos usando segredos da instância através do endpoint '/api/v1/retrieval/process/web'.
**Recommendations**
Atualize para a versão 0.6.27 ou posterior.
Restrinja o acesso ao endpoint '/api/v1/retrieval/process/web' para minimizar o risco de exploração.