
CVE-2026-45299 Cross-Site Scripting via Unvalidated Data URI in Open WebUI Before 0.8.0 https://vulmon.com/vulnerabilitydetails?qid=CVE-2026-45299
Post summary
A new Cross‑Site Scripting vulnerability (CVE‑2026‑45299) affecting Open WebUI versions prior to 0.8.0 via unvalidated Data URIs has been disclosed without evidence of exploitation or mitigations.

