Início
Início
Tendências
Tendências
Vulnerabilidades
Vulnerabilidades
Notícias
Notícias
Pesquisadores
Pesquisadores
Por que dbugs?
Por que dbugs?
Configurações

Mosstrow

#50552de 56,330
5.3CVSS total
Vulnerabilidades · 1
PT-2026-54047
5.3
2026-06-30
Unknown · Open-Webui · CVE-2026-56399
**Nome do Software Vulnerável e Versões Afetadas** Open WebUI versões anteriores a 0.6.27 **Description** Usuários autenticados podem ignorar as proteções de server-side request forgery (SSRF)—uma falha onde um servidor é enganado para fazer requisições a um local não pretendido. Ao manipular parâmetros de URL com cabeçalhos de redirecionamento de local, invasores podem acessar serviços internos e potencialmente executar comandos usando segredos da instância através do endpoint '/api/v1/retrieval/process/web'. **Recommendations** Atualize para a versão 0.6.27 ou posterior. Restrinja o acesso ao endpoint '/api/v1/retrieval/process/web' para minimizar o risco de exploração.