Broken Access Control in Open WebUI

Title

Broken Access Control

Product

Open WebUI

Vulnerable Version

<v0.8.11

Fixed Version

v0.8.11

CVE Number

CVE-2026-34222

Impact

high

Found

06.02.2026

By

Timo Müller (Office Munich) | SEC Consult Vulnerability Lab

Management summary

Eine unvollständige Autorisierungsprüfung in Open WebUI ermöglichte niedrig privilegierten Angreifern den Zugriff auf sensible Tool-Daten.

Zum vollständigen Security Advisory (Englisch)

 

EOF Timo Müller / @2026

 

Interesse an einer Zusammenarbeit mit den Experten von SEC Consult? Senden Sie uns Ihre Bewerbung.
Möchten Sie Ihre eigene Cyber-Sicherheit mit den Experten von SEC Consult verbessern? Kontaktieren Sie unsere lokalen Büros.