PT-2026-50590 · Unknown · Open-Webui

·

CVE-2026-54018

·

Publicado

2026-06-17

·

Atualizado

2026-07-13

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões anteriores a 0.9.6
Description O SafePlaywrightURLLoader utiliza a função validate url() para prevenir Server-Side Request Forgery (SSRF) ao verificar o endereço IP de uma URL fornecida pelo usuário. No entanto, essa validação ocorre apenas para a URL inicial. Como o Playwright segue redirecionamentos HTTP (301/302) por padrão, um invasor pode fornecer uma URL segura que redireciona para um endereço de rede interna restrita, como localhost, redes de containers Docker ou serviços de Metadados de Nuvem. Isso permite o acesso não autorizado a serviços internos mesmo quando ENABLE RAG LOCAL WEB FETCH está definido como False. O problema ocorre porque a aplicação chama page.goto(url) sem revalidar o destino da cadeia de redirecionamento.
Recommendations Atualizar para a versão 0.9.6.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-54018
GHSA-JRFP-M64G-PCWV
PYSEC-2026-2743

Produtos afetados

Open-Webui