O Open WebUI é uma plataforma de IA auto- hospedada extensiva, rica em recursos e amigável. Antes de 0.10.0, Abrir WebUI executa Python do lado do cliente com Pyodide em um funcionário web de mesma origem, permitindo carregamentos de chat armazenados que usam pyodide.http.pyfetch ou o módulo js fetch e XMLHttpSolicitar APIs para emitir pedidos autenticados de mesma origem quando uma vítima clica em Executar, que podem alcançar endpoints somente de administração e executar código do lado do servidor através de ferramentas configuradas. Este problema é corrigido na versão 0.10.0. O registro do banco de dados nacional de vulnerabilidade CVE- 2026 - 59214 foi publicado em 2026 - 07 - 09 T 17: 17: 02.177 Z e última modificação em 2026 - 07 - 10 T 19: 24: 29.937 Z. O seu estado gravado é analisado.
métricas de vulnerabilidade gravadas: CVSS 3.1, pontuação de base 9, gravidade CRÍTICA, vetor CVSS: 3.1 /AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H, pontuação de exploração 2.3, pontuação de impacto 6; CVSS. Classificações de fraqueza associadas: CWE- 79.
Os produtos ou plataformas nomeados nos dados de aplicabilidade incluem: openwebui open webui. O registro NVD inclui referências de suporte documentando a vulnerabilidade, tecnologia afetada ou informações de remediação.