CVE-2025-64495
Open WebUI vulnerável a XSS de DOM armazenado por meio de prompts quando 'Insert Prompt as Rich Text' está habilitado, resultando em ATO/RCE
- Publicado
- 8 de nov. de 2025
- Atualizado
- 10 de nov. de 2025
- Atribuindo CNA
- GitHub_M
- Evidência observada
- 8 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:NBaixo · próximos 30 dias
- Percentil
- 39,0%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Open WebUI é uma plataforma de inteligência artificial auto-hospedada, projetada para operar totalmente offline. Nas versões 0.6.34 e anteriores, a funcionalidade que insere prompts personalizados na janela de chat é vulnerável a DOM XSS quando a opção 'Inserir Prompt como Rich Text' está habilitada, pois o corpo do prompt é atribuído ao sink do DOM .innerHtml sem sanitização. Qualquer usuário com permissão para criar prompts pode abusar disso para inserir um payload que pode ser acionado por outros usuários caso eles executem o comando / correspondente para inserir o prompt. Esse problema foi corrigido na versão 0.6.35.
Fontes
1Open WebUI vulnerável a Stored DOM XSS via prompts quando 'Insert Prompt as Rich Text' está ativado resultando em ATO/RCE
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.