
#CVE-2026-54008 - #SSRF in Open #WebUI. OAuth picture URL redirect validation bypass. #CVSS 8.5. No patch available. Disable #OAuth until fixed. #CVEAlert #OpenWebUI #infosec #devsecops #devops More FREE detailed information on this and other #CVE: https://www.valtersit.com/cve/CVE-2026-54008
Post summary
The post highlights CVE-2026-54008, an SSRF vulnerability in Open WebUI that lacks a current patch, advising users to disable OAuth as a temporary mitigation.
