PT-2026-39272 · Unknown · Open-Webui

CVE-2026-44555

·

Publicado

2026-05-08

·

Atualizado

2026-07-13

CVSS v3.1

7.6

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.0
Descrição O Open WebUI suporta a composição de modelos através da variável base model id, permitindo que um modelo definido pelo usuário referencie um modelo base para inferência. Existe uma falha de controle de acesso onde o sistema verifica o acesso ao modelo composto, mas não verifica novamente o acesso ao modelo base encadeado. Além disso, os endpoints de criação e importação de modelos aceitam valores arbitrários de base model id sem validar se o chamador tem permissão para acessar esse modelo base. Isso permite que usuários com permissões de criação de modelos criem um modelo que se encadeie a um modelo base restrito e o invoquem, fazendo com que o servidor processe a solicitação usando a chave de API configurada pelo administrador. Isso ignora as políticas de concessão de acesso e pode levar ao uso não autorizado de modelos premium ou internos.
Recomendações Atualize para a versão 0.9.0. Como medida paliativa temporária, restrinja as permissões de criação e importação de modelos apenas a usuários confiáveis para evitar a criação de encadeamentos de modelos não autorizados.

Exploit

Correção

Missing Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-44555
GHSA-9VVH-QMJX-P4Q8
PYSEC-2026-2719

Produtos afetados

Open-Webui