PT-2026-67832 · Unknown · Open-Webui

CVE-2026-70479

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

7.7

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:C/C:H/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.9.6 through 0.10.9
Description Quando a variável WEB LOADER ENGINE está configurada como playwright, o carregador web Playwright valida apenas a requisição de página de nível superior, permitindo que requisições de sub-recursos passem sem validação. Um usuário autenticado pode fornecer uma página que utiliza JavaScript para acessar endereços internos bloqueados, como metadados de instâncias de nuvem, outros containers na mesma rede ou APIs internas vinculadas a endereços privados. O DOM retornado, incluindo os dados lidos desses endereços internos, é então incluído na saída de pesquisa web ou RAG (Retrieval-Augmented Generation). Isso ocorre porque a função SafePlaywrightURLLoader em backend/open webui/retrieval/web/utils.py foi projetada para retornar antecipadamente para qualquer requisição cujo tipo de recurso não fosse document, ignorando a validação para scripts e sub-recursos subsequentes.
Recommendations Atualize o Open WebUI para a versão 0.11.0. Como medida de mitigação temporária, evite configurar a variável WEB LOADER ENGINE como playwright.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70479
GHSA-W2RX-84HP-GG95
PYSEC-2026-3653

Produtos afetados

Open-Webui