PT-2026-67833 · Unknown · Open-Webui

CVE-2026-70480

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

4.1

Média

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:L/I:N/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.6.34 through 0.10.x
Description O Open WebUI renderiza blocos de código vega e vega-lite no conteúdo do chat construindo uma visualização Vega no navegador do usuário sem um carregador de recursos restrito. Isso permite que um usuário insira um bloco que força o navegador de outro usuário a emitir requisições GET externas escolhidas pelo atacante. Se o alvo for de mesma origem ou possuir cabeçalhos de Compartilhamento de Recursos de Origem Cruzada (CORS) permissivos, o corpo da resposta pode ser lido na página renderizada. Isso efetivamente transforma o navegador da vítima em um proxy de requisição para hosts internos, portas atrás do perímetro ou endpoints do mesmo site, ignorando as proteções de Server-Side Request Forgery (SSRF) do servidor. O problema ocorre na função renderVegaVisualization em src/lib/utils/index.ts e na renderização de blocos vega/vega-lite em src/lib/components/chat/Messages/CodeBlock.svelte.
Recommendations Atualize o Open WebUI para a versão 0.11.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70480
GHSA-RFFM-9Q57-Q649
PYSEC-2026-3651

Produtos afetados

Open-Webui