PT-2026-56879 · Unknown · Open-Webui

CVE-2026-59212

·

Publicado

2026-07-09

·

Atualizado

2026-08-04

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:N/I:L/A:L
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.9.6 through 0.9.9
Description Existe um problema onde a função verify knowledge file access() valida apenas o acesso de leitura. Posteriormente, as rotas de escrita e exclusão de arquivos confiam no acesso derivado do objeto através de entradas meta.knowledge graváveis. Isso permite que um usuário com acesso apenas de leitura a arquivos de conhecimento eleve seus privilégios para realizar operações de escrita ou exclusão de arquivos.
Recommendations Atualizar para a versão 0.10.0.

Exploit

Correção

DoS

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-59212
GHSA-2XWM-4H2Q-GGFX
PYSEC-2026-3588

Produtos afetados

Open-Webui