PT-2026-39271 · Unknown · Open-Webui

CVE-2026-44554

·

Publicado

2026-04-21

·

Atualizado

2026-07-13

CVSS v2.0

8.5

Alta

VetorAV:N/AC:L/Au:S/C:N/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.0
Descrição O endpoint 'POST /api/v1/retrieval/process/web' aceita um collection name fornecido pelo usuário e um parâmetro de consulta overwrite, que por padrão é True. O sistema não realiza verificações de autorização para validar se o usuário solicitante possui a propriedade ou acesso de escrita à coleção de destino. Quando overwrite está definido como True, a função save docs to vector db() chama VECTOR DB CLIENT.delete collection() na coleção de destino antes de gravar o novo conteúdo. Isso permite que um invasor autenticado destrua os embeddings da base de conhecimento de uma vítima ou realize o envenenamento de RAG (Geração Aumentada de Recuperação), substituindo conhecimentos legítimos por dados controlados pelo invasor, podendo levar a uma injeção de prompt indireta.
Recomendações Atualizar para a versão 0.9.0.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-09666
CVE-2026-44554
GHSA-7R82-QHG4-6WVJ
PYSEC-2026-2710

Produtos afetados

Open-Webui