Report
CVE-2026-45315 Hoch

Stored XSS in Open WebUI über Audio-Transkriptions-Upload

Kennzahlen

CVSS-Basiswert
8.7
Veröffentlicht
Aktualisiert
Quelle
NVD

Beschreibung

Open WebUI ist eine selbst gehostete KI-Plattform. Vor Version 0.9.3 übernimmt der Upload-Endpunkt für Audio-Transkriptionen die Dateiendung aus dem vom Benutzer gelieferten Dateinamen und liefert die Datei später über die /cache/{path}-Route mit einem daraus abgeleiteten Content-Type und ohne Content-Disposition aus. Ein Benutzer mit der standardmässig aktiven chat.stt-Berechtigung kann so eine Polyglot-Datei (WAV und HTML) etwa als pwn.html hochladen; ruft ein anderer Benutzer die URL auf, wird sie als text/html interpretiert und eingebettetes Script läuft im Ursprung von Open WebUI (Stored Cross-Site-Scripting). CVSS-Basiswert: 8.7 (Hoch). Empfohlene Massnahme: Aktualisierung auf Open WebUI 0.9.3.

Changelog

  1. 2026-07-20 · zuletzt

    • Report neu erstellt.

Automatisch aus dem Vergleich der Datenstände erzeugt (CVSS, Schweregrad, KEV-Status, Ransomware, betroffene Produkte, EPSS-Sprünge ab 5 Prozentpunkten). Nicht redaktionell verfasst.

Betroffene Produkte

Quellen und Referenzen

Weitere Schwachstellen in Open WebUI

Alle Reports zu Open WebUI

Feed folgen, kostenlos

Priorisierte Schwachstellen per RSS sofort verfolgen, frei zugänglich und ohne Anmeldung. Zustellung per E-Mail, Webhook, REST oder TAXII auf Anfrage.

RSS-Feed öffnen Zustellung anfragen

Über diesen Report

  • Priorisierung nach KEV-Status, EPSS-Score und CVSS-Basiswert.
  • Stündliche Aktualisierung durch die Threat-Intelligence-Pipeline.
  • NIS2/CRA-relevante Produkte im DACH-Markt.