Related VulnerabilitiesPoCCVE-2026-58123: Hermes WebUI < 0.51.788 - Remote Code ExecutionOpen WebUI /api/v1/retrieval/process/web 服务器端请求伪造漏洞(CVE-2026-70485)PoCNginxWebUI /adminPage/login/getAuth 命令执行漏洞PoCNginxWebUI /Adminpage/Conf/loadOrg 文件读取漏洞NginxWebUI /Api/Nginx/runNginxCmd 命令执行漏洞NginxWebUI /Adminpage/Remote/cmdOver 命令执行漏洞PoCCVE-2026-44551: Open WebUI 'LDAP Empty Password' - Authentication BypassPoCCVE-2026-45397: Open WebUI < 0.9.5 - Information DisclosureOpen WebUI /api/v1/retrieval/ 信息泄露漏洞(CVE-2026-45397)Open WebUI存在信息泄露(CVE-2026-45397)PoCCVE-2024-4322: LoLLMS WebUI < 9.8 - Path TraversalLoLLMS WebUI存在路径遍历漏洞(CVE-2024-4322)思科系统(中国)网络技术有限公司Cisco AP WebUI存在弱口令