Khởi tạo VPS trong 60 giây · Hoàn tiền trong 7 ngày · Hỗ trợ kỹ thuật 24/7
Bitech Bitech
Bảo mật

Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-59214 trên Open WebUI cho phép thực thi mã phía máy chủ

Ảnh hưởng đến: git Python
Cảnh báo bảo mật: Lỗ hổng nghiêm trọng CVE-2026-59214 trên Open WebUI cho phép thực thi mã phía máy chủ

Cảnh báo lỗ hổng nghiêm trọng CVE-2026-59214 trên Open WebUI ảnh hưởng các bản trước 0.10.0. Quản trị viên cần cập nhật ngay để ngăn chặn nguy cơ thực thi mã từ xa.

Open WebUI – nền tảng giao diện AI tự vận hành (self-hosted) phổ biến – vừa được ghi nhận một lỗ hổng bảo mật đáng chú ý với mã định danh CVE-2026-59214. Lỗ hổng này được công bố chính thức vào ngày 09/07/2026 và được xếp loại mức độ Nghiêm trọng (HIGH) theo hệ thống CVSS.

Nếu không được khắc phục kịp thời, kẻ tấn công có thể lợi dụng lỗ hổng để thực thi các yêu cầu xác thực dưới danh nghĩa của nạn nhân, tiếp cận các điểm cuối (endpoints) dành riêng cho quản trị viên và thực thi mã tùy ý phía máy chủ.

Chi tiết kỹ thuật về lỗ hổng CVE-2026-59214

Ở các phiên bản trước 0.10.0, Open WebUI hỗ trợ chạy mã Python phía máy khách (client-side Python) thông qua thư viện Pyodide trong một Web Worker cùng nguồn gốc (same-origin web worker).

Lỗ hổng xuất hiện khi kẻ tấn công chèn các đoạn mã độc được lưu trữ sẵn trong khung chat (stored chat payload). Các đoạn mã này khai thác hàm pyodide.http.pyfetch hoặc các API mạng thuộc module js như fetchXMLHttpRequest để gửi các yêu cầu cùng nguồn gốc đã được xác thực.

Kịch bản khai thác diễn ra như sau:

  1. Kẻ tấn công tạo một payload chứa mã độc trong đoạn chat.
  2. Khi người dùng (nạn nhân) nhấn nút Run (Chạy) trên đoạn mã đó, hệ thống sẽ gửi yêu cầu xác thực tới hệ thống.
  3. Các yêu cầu này có thể chiếm quyền truy cập vào các điểm cuối chỉ dành cho quản trị viên (admin-only endpoints) và thực thi mã phía máy chủ thông qua các công cụ đã được cấu hình sẵn trên Open WebUI.

Đối tượng bị ảnh hưởng

  • Sản phẩm ảnh hưởng: Tất cả các phiên bản Open WebUI trước phiên bản 0.10.0.
  • Mức độ rủi ro: Các tổ chức và cá nhân đang tự triển khai (self-hosted) Open WebUI với mô hình nhiều người dùng. Đặc biệt, nếu tài khoản quản trị viên vô tình bấm chạy (Run) các đoạn mã chứa payload do người dùng khác tạo ra, toàn bộ máy chủ có nguy cơ bị chiếm quyền kiểm soát.

Khuyến nghị khắc phục

Nhà phát triển Open WebUI đã phát hành bản vá chính thức để xử lý vấn đề này trong phiên bản 0.10.0. Ban biên tập Bitech khuyến nghị các quản trị viên hệ thống triển khai ngay các giải pháp sau:

  1. Cập nhật phần mềm: Tiến hành nâng cấp hệ thống Open WebUI lên phiên bản 0.10.0 hoặc mới hơn ngay lập tức.
  2. Rà soát quyền truy cập: Hạn chế việc chia sẻ hoặc thực thi các công cụ, đoạn mã không rõ nguồn gốc từ các người dùng chưa được kiểm duyệt.
  3. Theo dõi nhật ký hệ thống: Kiểm tra lại log của máy chủ để phát hiện các truy vấn bất thường hướng tới các API quản trị trong thời gian qua.

Nguồn tham khảo

Bạn đọc và các quản trị viên có thể tra cứu thông tin chi tiết tại các liên kết chính thức:


Ngày phát hành: 09/07/2026
Nguồn: NVD — CVE-2026-59214
Tham khảo: https://github.com/open-webui/open-webui/security/advisories/GHSA-4r2p-27mh-5m22