PT-2026-41202 · Unknown · Open-Webui

CVE-2026-45672

·

Publicado

2026-03-27

·

Atualizado

2026-07-13

CVSS v2.0

9.0

Alta

VetorAV:N/AC:L/Au:S/C:C/I:C/A:C
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.8.12
Description O Open WebUI é uma plataforma de inteligência artificial auto-hospedada projetada para operar inteiramente offline. Existe uma falha onde o endpoint '/api/v1/utils/code/execute' permite que qualquer usuário verificado execute código Python arbitrário via Jupyter, mesmo quando o administrador definiu a variável ENABLE CODE EXECUTION como false. O controle de acesso ao recurso não é aplicado no endpoint da API, o que significa que a configuração indica que o recurso está desativado, mas a execução de código permanece possível. Isso permite que usuários autenticados executem código arbitrário no contêiner Jupyter, podendo levar à leitura de arquivos, criação de processos e acesso de rede a serviços Docker internos, o que pode ser usado como um vetor de Server-Side Request Forgery (SSRF) para exfiltrar dados de serviços internos.
Recommendations Atualize para a versão 0.8.12 ou posterior. Como medida paliativa temporária, restrinja o acesso ao endpoint '/api/v1/utils/code/execute' para minimizar o risco de exploração.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BDU:2026-07206
CVE-2026-45672
GHSA-482J-2PQ6-Q5W4
PYSEC-2026-2698

Produtos afetados

Open-Webui