Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-71281 |
|
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
Hugging Face peft's LoRA-GA and CorDA initialization modules (src/peft/tuners/lora/corda.py lines...
|
| CVE-2026-66007 |
|
Traversée de chemin dans path-traversal (CVE-2026-66007)
traversée de chemin dans path-traversal (CVE-2026-66007). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-5241 |
|
Vulnérabilité dans transformers (CVE-2026-5241)
vulnérabilité dans transformers (CVE-2026-5241). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `5.5.0` ou plus.
|
| CVE-2026-4372 |
|
Vulnérabilité dans transformers (CVE-2026-4372)
vulnérabilité dans transformers (CVE-2026-4372). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``_attn_implementation_internal``. Atténuation : mise à jour vers `5.3.0` ou plus.
|
| CVE-2026-45804 |
|
Vulnérabilité dans diffusers (CVE-2026-45804)
vulnérabilité dans diffusers (CVE-2026-45804). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``diffusers``. Atténuation : mise à jour vers `0.38.0` ou plus.
|
| CVE-2026-44513 |
|
Injection de code dans diffusers (CVE-2026-44513)
injection de code dans diffusers (CVE-2026-44513). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``trust_remote_code``. Atténuation : mise à jour vers `0.38.0` ou plus.
|
| CVE-2026-44827 |
|
Injection de code dans diffusers (CVE-2026-44827)
injection de code dans diffusers (CVE-2026-44827). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via ``DiffusionPipeline.from_pretrained``. Atténuation : mise à jour vers `0.38.0` ou plus.
|
| CVE-2026-25874 |
|
Désérialisation non sécurisée dans deserialization (CVE-2026-25874)
vulnérabilité dans deserialization (CVE-2026-25874). L'exploitation peut entraîner la prise de contrôle totale du système.
|