PT-2026-67860 · Katex+1 · Katex+1

CVE-2026-70492

·

Publicado

2026-08-04

·

Atualizado

2026-08-10

CVSS v3.1

8.7

Alta

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:N
Nome do Software Vulnerável e Versões Afetadas Open WebUI versões 0.10.0 through 0.10.2
Description Um usuário autenticado pode armazenar uma mensagem de chat contendo um bloco matemático projetado para causar um estouro de pilha (stack overflow) no KaTeX. Quando isso ocorre, o componente src/lib/components/chat/Messages/Markdown/KatexRenderer.svelte não trata o erro corretamente e insere a fonte matemática original na página como HTML usando {@html} em vez de renderizá-la como texto. Isso permite que um invasor execute scripts arbitrários no navegador de qualquer usuário que visualize a mensagem, incluindo aqueles que visualizam chats e canais compartilhados. Isso pode levar ao roubo de tokens de sessão do localStorage e à possível invasão de contas, incluindo contas de administrador.
Recommendations Atualizar para a versão 0.11.0.

Exploit

Correção

XSS

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-70492
GHSA-PWXH-7358-JQ2X
PYSEC-2026-3650

Produtos afetados

Katex
Open-Webui