CVE-2026-87996
CVSS 3.1: 7.7/10 · высокий уровень
Пакет: open-webui (PyPI)
Исправлено в: 0.11.1
Опубликовано: 01.10.2026
Описание: При нестандартном Playwright-загрузчике сервис проверяет адрес, а браузер разрешает имя хоста заново. Аутентифицированный пользователь с контролем над своим DNS сможет отдать на второй запрос внутренний адрес. SSRF (запрос от имени сервера) позволяет читать внутренние админ-API и метаданные облака. Ответ попадёт в выдачу поиска или загрузки, а владельцу ML-сервиса это грозит утечкой данных.
Действие: обновить до версии 0.11.1.
Карточка OSV · Первоисточник advisory
#llmops #cve_2026_87996
Post #296
34