
Open WebUI publicerade version 0.11.4 den 21 september 2026, och vid kontrollen den 24 september är den projektets senaste release. Den gör två saker som lätt blandas ihop. Den stänger säkerhets- och behörighetsluckor, och den lanserar en slim-image på cirka 175 MB. Det första är ett skäl att uppdatera i dag. Det andra är ett erbjudande som kan få instansen att vägra starta, eller att tappa PDF-läsning, kunskapssökning, tal och webbsök utan att någon märker det förrän en användare klagar.
Uppdatera först till 0.11.4 på samma image som du kör i dag. Byt till slim först när varje rad i förprovslistan längre ned är avbockad. Blandar du ihop stegen och något går sönder vet du inte om det var versionen eller imagen.
Varför du ska uppdatera nu
Releasens avsnitt med rättningar inleds med en Security Advisory. Releasen innehåller säkerhets- och behörighetsfixar, projektet rekommenderar att produktionsinstallationer uppdateras snarast, och alla säkerhetsfixar i versionen är inte nödvändigtvis uppräknade. Några kan hållas inne en kort tid för att ge administratörer tid att uppgradera. Det sista är skälet att inte vänta: du kan inte läsa listan, konstatera att ingen punkt gäller din uppsättning och skjuta upp saken. De fixar som faktiskt är listade:
- Token i loggar. Om en inloggning via en identitetsleverantör fallerar halvvägs skrivs inte längre de inloggningsuppgifter som lämnats över in i applikationsloggen. Bara leverantören och felet den rapporterade loggas.
- Rollmappning. Roller som identitetsleverantören skickade tillämpades i vissa uppsättningar inte, så kontot blev kvar på standardrollen. En inloggning vars roller inte går att läsa avvisas nu i stället för att släppas igenom.
- Utloggning och återkallelse. När någon loggade ut eller fick alla sina token återkallade låg kontots levande anslutningar kvar. Nu bryts de i samma ögonblick, och en redan återkallad token kan inte längre spelas upp igen för att bryta någon annans nyare session.
- SVG och Mermaid. Diagram och SVG-förhandsvisningar följer inte längre referenser till ett annat ursprung. Ett diagram som når utanför avvisas med ett fel, och en fil som hämtar en extern sprite visar den delen tom.
- Terminaler. En terminalanslutning prövar nu om din åtkomst var tionde sekund så länge den är öppen. En borttagen behörighet eller ett inaktiverat konto avslutar alltså den levande terminalen vid nästa kontroll, på alla workers.
- Modellistning. De endpoints som listar modellerna på en enskild Ollama- eller OpenAI-anslutning kunde nås av inloggade konton med vilken roll som helst. Nu kontrolleras anroparens roll.
- Revokeringslistan. Om listan ligger i Redis och Redis inte går att nå accepteras nu en token i stället för att anropet fallerar. Det betyder att en utloggning kanske inte får effekt förrän Redis är tillbaka.
Den sista punkten är en avvägning snarare än en stängd lucka: tjänsten fortsätter att fungera, men en utloggning kan vänta tills Redis är tillbaka. Kör du revokeringslistan i Redis är övervakningen av Redis därmed en del av säkerheten. Samma avsnitt innehåller fler behörighetsrättningar, bland annat för blockerade inloggningsgrupper och åtkomst till kunskapsfiler. En av dem kräver att du gör något. En anslutning som autentiserar som den inloggade personen får instansens cookies bara om den nya växeln Forward cookies är påslagen, och förlitar du dig på det måste du slå på den efter uppgraderingen.
På projektets säkerhetssida gällde de råd som var publicerade vid kontrollen äldre versioner, och de rättades i 0.11.1 eller tidigare. Inget av dem beskriver fixarna i 0.11.4, så här finns inga CVE-nummer eller allvarlighetsgrader att återge.
Uppdatera på den image du redan kör
Dokumentationen kallar standardimagen ghcr.io/open-webui/open-webui:main och slim-varianten ghcr.io/open-webui/open-webui:main-slim. Den rekommenderar att produktion låser en bestämd version i stället för rörliga taggar, enligt mönstret :vX.Y.Z. För standardimagen blir det ghcr.io/open-webui/open-webui:v0.11.4. Dokumentationens exempel på låsta versioner gäller standard, -cuda och -ollama. Någon låst slim-tagg visas inte, så vi skriver ingen här. Slim är dessutom en variant för sig. Det finns ingen cuda-slim och ingen ollama-slim, så kör du :cuda eller :ollama är frågan redan avgjord.
Anteckna taggen du kör i dag innan du byter. Den är din väg tillbaka, precis som när du backar Ollama och llama.cpp till förra versionen.
Vad slim har tagit bort
Enligt releasen är slim-bygget cirka 175 MB, nära 89 procent mindre än i förra releasen. Det som försvunnit är de lokala modellerna, paketen runt dem och verktygen som installerade dem. Dokumentationen räknar upp torch, sentence-transformers, transformers, faster-whisper och unstructured samt ffmpeg, pandoc och byggverktygen i bassystemet. Någon Playwright-webbläsare finns inte heller. Standardimagen har också krympt, med ungefär 170 MB. Slim startar och klarar en vanlig chatt med sina förval. Skillnaden syns i allt som tidigare lutade sig mot de lokala modellerna.
Förprov, del 1: det som stoppar uppstarten
Två inställningar kontrolleras när containern startar, och där vägrar slim att starta med ett fel i stället för att gå sönder senare:
- Databas. Slim kör på SQLite, som är förvalet, eller på PostgreSQL. Pekar konfigurationen mot MySQL, MariaDB eller en annan motor, eller är AWS RDS IAM-inloggning påslagen, behöver du standardimagen.
- Fillagring. Slim lagrar filer lokalt. Är instansen konfigurerad för S3, Google Cloud Storage eller Azure behöver du standardimagen.
På en nyinstallation med SQLite och lokala filer spelar detta ingen roll. Det slår till när du flyttar en befintlig standardinstallation till slim, och då är det bättre att det stannar vid start än mitt i arbetsdagen.
Förprov, del 2: det som fallerar först vid användning
Resten är lömskare, eftersom instansen startar och ser frisk ut:
| Funktion | Slim kräver | Om det saknas |
|---|---|---|
| Kunskapssökning | PostgreSQL med pgvector (VECTOR_DB=pgvector och PGVECTOR_DB_URL) | Instansen startar, felet kommer första gången något söks |
| Inbäddning och omrankning | Inbäddning via Ollama, OpenAI eller Azure OpenAI, och en extern reranker | Inbäddningsanrop fallerar; utan reranker används ren cosinuspoäng |
| PDF, Word och presentationer | En extern dokumentextraktor, till exempel Tika eller Docling | Uppladdningen misslyckas; text, Markdown, CSV, HTML och XML läses ändå |
| Tal till text och text till tal | En extern talmotor | Ingen lokal Whisper och inga lokala röster |
| Webbsök | En sökleverantör med egen nyckel | DDGS finns inte i slim |
| Webbsidor som ritas med JavaScript | En extern laddare | Sidan hämtas över ren HTTP och ger mindre innehåll |
Verktyg och funktioner med git+https://-krav | Ett publicerat paket | Installationen misslyckas eftersom git saknas |
| Kodtolken | Att webbläsaren når cdn.jsdelivr.net | numpy, pandas, matplotlib, scikit-learn och resten hämtas därifrån; där domänen är blockerad slutar tolken fungera |
Kunskapsraden är den som lättast glöms, eftersom den kräver två saker på en gång: ett annat vektorlager och en annan inbäddningsmotor. Byter du någon av dem ändras förutsättningarna för varje svar som bygger på dina dokument. Kör därför samma facit med tio frågor mot dina egna dokument före och efter bytet. Då mäter du svarskvaliteten och inte bara att sökningen inte längre ger fel.
Modell-id med blanksteg eller tabb
Den här punkten gäller oavsett image. Från 0.11.4 avvisas en arbetsytemodell vars id innehåller ett blanksteg eller en tabb, både i editorn, via API:t och vid import. En modell som redan är sparad fortsätter att svara men kan inte sparas igen förrän den har skapats på nytt. Gå igenom arbetsytans modeller före uppgraderingen. Annars märker du felet först när någon ska ändra en modell eller läsa in en export.
Förprovslistan: slim eller standard
- Kör du
:cudaeller:ollama? Då stannar du på den varianten. - Är databasen MySQL eller MariaDB, eller används RDS IAM? Då behöver du standardimagen.
- Ligger filerna i S3, Google Cloud Storage eller Azure? Då behöver du standardimagen.
- Använder du kunskapsbaser? Då krävs PostgreSQL med pgvector och en extern inbäddningsmotor. Kan du inte ordna det behöver du standardimagen.
- Laddar användarna upp PDF-, Word- eller presentationsfiler? Då krävs en extern extraktor. Kan du inte ordna det behöver du standardimagen.
- Används tal åt något håll? Då krävs en extern motor. Kan du inte ordna det behöver du standardimagen.
- Går webbsöket via DDGS? Då krävs en leverantör med nyckel. Kan du inte ordna det behöver du standardimagen.
- Har något verktyg eller någon funktion ett
git+https://-krav? Då krävs ett publicerat paket. Kan du inte ordna det behöver du standardimagen. - Blockerar nätverket
cdn.jsdelivr.netoch används kodtolken? Då behöver du standardimagen. - Finns modell-id med blanksteg eller tabb? Skapa om dem, oavsett vilken image du väljer.
Går alla rader igenom kan du prova slim i en kopia med samma konfiguration. Testa varje funktion du bockat av, och behåll standardtaggen som väg tillbaka tills kopian har klarat en vanlig arbetsvecka.
Källor
- Open WebUI v0.11.4 på GitHub: Security Advisory, de listade säkerhetsfixarna, slim-imagens storlek och krav samt modell-id-kontrollen
- Open WebUI:s säkerhetssida: publicerade säkerhetsråd och deras rättade versioner
- Open WebUI:s dokumentation, Quick Start: imagetaggar, låsta versioner och vad slim lämnar ute
Källorna kontrollerades 24 september 2026. Releasen är publicerad 21 september 2026 och var då projektets senaste. Säkerhetsfixarna återges ur releasens rättningsavsnitt. Den sjuradiga listan är ett urval, och releasen säger själv att alla säkerhetsfixar inte nödvändigtvis är uppräknade. Storleksuppgifterna är releasens egna och avrundade (cirka 175 MB, nära 89 procent, ungefär 170 MB). Imagetaggarna är kontrollerade mot dokumentationen, och ingen tagg som saknas där skrivs ut. Inga CVE-nummer eller allvarlighetsgrader anges, eftersom inga fanns publicerade för 0.11.4 vid kontrollen. Ingen egen körning av slim har gjorts.