"value":"A Stored Cross-Site Scripting (XSS) vulnerability exists in the chat file upload functionality of open-webui/open-webui version 0.3.8. An attacker can inject malicious content into a file, which, when accessed by a victim through a URL or shared chat, executes JavaScript in the victim's browser. This can lead to user data theft, session hijacking, malware distribution, and phishing attacks."
"value":"Existe una vulnerabilidad de Cross-Site Scripting (XSS) almacenado en la funci\u00f3n de subida de archivos de chat de open-webui/open-webui versi\u00f3n 0.3.8. Un atacante puede inyectar contenido malicioso en un archivo que, al acceder a \u00e9l a trav\u00e9s de una URL o un chat compartido, ejecuta JavaScript en su navegador. Esto puede provocar el robo de datos del usuario, el secuestro de sesiones, la distribuci\u00f3n de malware y ataques de phishing."