Back

MEDIUM

Open WebUI Cleartext Transmission of Credentials Information Disclosure Vulnerability

Published Jan 23, 2026

Description

Rejected reason: Open WebU's investigation showed that this describes the behavior of plain HTTP rather than a defect in the product. TLS termination is the operator's deployment decision, as it is for any backend that speaks HTTP, and not a security issue. https://docs.openwebui.com/security/vendor-dispositions/cve-2026-0767

Affected products

Remediation

No remediation recorded yet.

Weaknesses (0)

No CWE recorded.

References (1)

Change history (0)

No recorded changes yet.

Sources
CVE.org / MITRE
Status PUBLISHED
Assigner zdi
Published Jan 23, 2026
Updated Jan 23, 2026
Reserved Jan 8, 2026
CISA Vulnrichment
Updated Jan 23, 2026
NVD
Status Rejected
Modified Sep 2, 2026
Red Hat
Severity n/a
Public date n/a
ENISA EUVD
Assigner zdi
Published Jan 23, 2026
Updated Sep 2, 2026
Exploited since n/a
EUVD-2026-4455