References https://github.com/AUTOMATIC1111/stable-diffusion-webui/issues/12822 https://huntr.com/repos/automatic1111/stable-diffusion-webui https://nvd.nist.gov/vuln/detail/CVE-2024-12375 https://github.com/AUTOMATIC1111/stable-diffusion-webui/issues/17059 https://avd.aliyun.com/detail?id=AVD-2024-11045 https://huntr.com/bounties/662d1710-9db9-44fe-b8e7-aab6e3a50e0c https://github.com/zanllp/sd-webui-infinite-image-browsing/issues/387
Related VulnerabilitiesPoCCVE-2026-58123: Hermes WebUI < 0.51.788 - Remote Code Execution森鑫炬水务企业综合运营平台 Reports/File/Get 接口任意文件读取Cisco ISE /admin/files-upload/ 文件上传漏洞(CVE-2025-20282)Open WebUI /api/v1/retrieval/process/web 服务器端请求伪造漏洞(CVE-2026-70485)PoCNginxWebUI /adminPage/login/getAuth 命令执行漏洞大华ICC智能物联网管理平台 /evo-runs/v1.0/receive/response/file 文件读取漏洞PoCNginxWebUI /Adminpage/Conf/loadOrg 文件读取漏洞NginxWebUI /Api/Nginx/runNginxCmd 命令执行漏洞NginxWebUI /Adminpage/Remote/cmdOver 命令执行漏洞天地伟业Easy7 /Easy7/rest/file/uploadCustomIcon 文件上传漏洞PoCCVE-2026-44551: Open WebUI 'LDAP Empty Password' - Authentication BypassPoCCVE-2026-45397: Open WebUI < 0.9.5 - Information DisclosureLangflow /api/v2/files 文件上传漏洞(CVE-2026-5027)