GitHub Advisory Database
Security vulnerability database inclusive of CVEs and GitHub originated security advisories from the world of open source software.
Filter advisories
GitHub reviewed advisories
Unreviewed advisories
Malware advisories
Filter advisories
Filter advisories
GitHub reviewed advisories
All reviewed
5,000+
Composer
5,000+
Erlang
116
GitHub Actions
55
Go
4,788
Maven
5,000+
npm
5,000+
NuGet
1,124
pip
5,000+
Pub
13
RubyGems
1,152
Rust
1,576
Swift
62
Unreviewed advisories
All unreviewed
5,000+
Malware advisories
All malware
5,000+
Composer
2
Go
18
Maven
2
npm
5,000+
NuGet
264
pip
5,000+
RubyGems
3,510
Rust
20
132 advisories
Filter by severity
Open WebUI: Users denied by the OAuth role policy can still sign in via token exchange
Moderate
CVE-2026-88006
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Unauthenticated requests can stall the server via uncached OIDC fetches in back-channel logout
High
CVE-2026-87011
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Any authenticated user can suppress calendar alerts instance-wide via a non-numeric alert value
Moderate
CVE-2026-87012
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Any authenticated user can start a non-terminating request via a folder parent cycle
Moderate
CVE-2026-87013
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Admin demoted through SSO role sync keeps read and write access to all users' notes
Moderate
CVE-2026-87014
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: A user's session cookies are sent to tool servers configured for bearer authentication
Moderate
CVE-2026-87015
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Sign-in as another user via wildcard characters in the OAuth subject claim on SQLite
High
CVE-2026-87016
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Inaccessible knowledge bases are exposed through the built-in knowledge tool on most vector backends
Moderate
CVE-2026-87017
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Channel members can overwrite another member's message via the chat completions endpoint
Moderate
CVE-2026-87994
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Same-origin XSS to account takeover via terminal port-preview iframe hardcoding allow-same-origin
High
CVE-2026-87995
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: SSRF into internal services via DNS rebinding in the Playwright web loader
High
CVE-2026-87996
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Any authenticated user can inject chats into another user's folder via chat completions
Moderate
CVE-2026-87997
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Non-admin users can delete admin-owned external knowledge connections via knowledge base deletion
High
CVE-2026-87998
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Any authenticated user can reach the Azure platform channel via server-side web fetch
High
CVE-2026-87999
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Users denied by the OAuth domain allowlist or role policy can still sign in via token exchange
Moderate
CVE-2026-88005
was published
for
open-webui
(pip)
Sep 10, 2026
Open WebUI: Any authenticated user can hang the server via message deletion in a cyclic chat tree
Moderate
CVE-2026-88000
was published
for
open-webui
(pip)
Sep 9, 2026
Open WebUI: Server-side fetches reach blocked and internal hosts via unvalidated HTTP redirect targets
Moderate
CVE-2026-88001
was published
for
open-webui
(pip)
Sep 9, 2026
Open WebUI: Any authenticated user can hang the server via a cyclic chat message history
Moderate
CVE-2026-88002
was published
for
open-webui
(pip)
Sep 9, 2026
Open WebUI: A folder write-collaborator can permanently delete the owner's chats by deleting a shared subfolder
High
CVE-2026-70494
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: Any authenticated user can stall a worker via a knowledge-search pattern that backtracks catastrophically
Moderate
CVE-2026-70493
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: Stored XSS via unescaped KaTeX render-error fallback in rendered messages
High
CVE-2026-70492
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: Tool source code disclosed to read-only users via the tool list and get endpoints
Moderate
CVE-2026-70491
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: Unapproved accounts can open terminal sessions via a WebSocket auth path missing the role check
Moderate
CVE-2026-70490
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: Instance-wide stall via automation recurrence rules that force multi-second parsing
Moderate
CVE-2026-70489
was published
for
open-webui
(pip)
Aug 4, 2026
Open WebUI: DNS Rebinding SSRF Bypass
Moderate
CVE-2026-54020
was published
for
open-webui
(pip)
Aug 4, 2026
ProTip!
Advisories are also available from the
GraphQL API