Vulnerabilities
Aggregated CVE / GHSA / KEV / OSV — filter by tag and category.
| ID | Title | |
|---|---|---|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-66007 |
|
Path Traversal in path-traversal (CVE-2026-66007)
path traversal in path-traversal (CVE-2026-66007). Confidential information can be exposed externally.
|
| CVE-2026-5241 |
|
Vulnerability in transformers (CVE-2026-5241)
vulnerability in transformers (CVE-2026-5241). Successful exploitation can lead to full system takeover. Exploitable via ``trust_remote_code``. Mitigation: upgrade to `5.5.0` or later.
|
| CVE-2026-4372 |
|
Vulnerability in transformers (CVE-2026-4372)
vulnerability in transformers (CVE-2026-4372). Successful exploitation can lead to full system takeover. Exploitable via ``_attn_implementation_internal``. Mitigation: upgrade to `5.3.0` or later.
|
| CVE-2026-45804 |
|
Vulnerability in diffusers (CVE-2026-45804)
vulnerability in diffusers (CVE-2026-45804). Successful exploitation can lead to full system takeover. Exploitable via ``diffusers``. Mitigation: upgrade to `0.38.0` or later.
|
| CVE-2026-44513 |
|
Code Injection in diffusers (CVE-2026-44513)
code injection in diffusers (CVE-2026-44513). Successful exploitation can lead to full system takeover. Exploitable via ``trust_remote_code``. Mitigation: upgrade to `0.38.0` or later.
|
| CVE-2026-44827 |
|
Code Injection in diffusers (CVE-2026-44827)
code injection in diffusers (CVE-2026-44827). Successful exploitation can lead to full system takeover. Exploitable via ``DiffusionPipeline.from_pretrained``. Mitigation: upgrade to `0.38.0` or later.
|
| CVE-2026-25874 |
|
Unsafe Deserialization in deserialization (CVE-2026-25874)
vulnerability in deserialization (CVE-2026-25874). Successful exploitation can lead to full system takeover.
|