Vulnerabilidades em Keras
3 resultadosAnálise Vexday
Keras apresenta um perfil de risco baixo com apenas 3 vulnerabilidades conhecidas e nenhuma sob exploração ativa no momento. A única vulnerabilidade crítica (CVSS alto) está associada a desserialização insegura (CWE-502), um vetor clássico de comprometimento remoto que merece atenção em ambientes que processam modelos ou dados não confiáveis. Não há atividade de descoberta recente, indicando que o risco é estável e legado.
CVE-2025-49655CRITICALDeserialization of untrusted data can occur in versions of the Keras framework running versions 3.11.0 up to but not including 3.11.3, enablEPSS 0.8%CVE-2025-12060HIGHKeras keras.utils.get_file Utility Path Traversal VulnerabilityEPSS 0.6%CVE-2025-12058MEDIUMVulnerability in Keras Model.load_model Leading to Arbitrary Local File Loading and SSRFEPSS 0.2%