Vulnerabilidades em Skops-dev
4 resultadosAnálise Vexday
A Skops-dev apresenta uma pegada mínima de vulnerabilidades com apenas 1 CVE registrado na base, nenhum sob ataque ativo no momento. A vulnerabilidade identificada enquadra-se em desserialização insegura (CWE-502), um vetor de risco estrutural que requer atenção em arquiteturas que processam dados não confiáveis, embora sem crítica imediata ou exploração documentada.
CVE-2024-37065HIGHDeserialization of untrusted data can occur in versions 0.6 or newer of the skops python library, enabling a maliciously crafted model to ruEPSS 0.2%CVE-2025-54886HIGHskops: Card.get_model does not block arbitrary code executionEPSS 0.2%CVE-2025-54413HIGHskops' MethodNode can access unexpected object fields through dot notation, leading to arbitrary code execution at load timeEPSS 0.1%CVE-2025-54412HIGHskops' Inconsistent Trusted Type Validation Enables Hidden `operator` Methods ExecutionEPSS 0.1%