
『An incomplete authorization check in Open WebUI allowed low privileged attackers to access sensitive Tool data.』 CVE-2026-34222 Broken Access Control in Open WebUI - SEC Consult https://sec-consult.com/vulnerability-lab/advisory/broken-access-control-in-open-webui/
Post summary
An incomplete authorization check in Open WebUI allows low‑privileged attackers to access sensitive Tool data; this vulnerability is disclosed by SEC Consult with no PoC, exploit code, or patch details provided.
