Vulnerabilidades em pytorch
8 resultadosAnálise Vexday
PyTorch apresenta um perfil de risco moderado com 8 vulnerabilidades catalogadas, sendo 3 críticas, porém nenhuma está sob exploração ativa no momento. A fraqueza dominante (CWE-502 - Desserialização de Dados Não Confiáveis) representa risco significativo em ambientes de produção, especialmente considerando que 1 vulnerabilidade foi publicada nos últimos 90 dias, sinalizando descobertas recentes que demandam atenção contínua.
CVE-2023-43654CRITICALTorchServe Server-Side Request ForgeryEPSS 35.3%CVE-2025-32434CRITICALPyTorch: `torch.load` with `weights_only=True` leads to remote code executionEPSS 1.9%CVE-2024-35198CRITICALTorchServe bypass allowed_urls configurationEPSS 0.8%CVE-2026-24747HIGHPyTorch Vulnerable to Remote Code Execution via Untrusted Checkpoint FilesEPSS 0.7%CVE-2023-48299MEDIUMTorchServe ZipSlipEPSS 0.7%CVE-2024-35199HIGHTorchServe gRPC Port ExposureEPSS 0.6%CVE-2024-6577MEDIUMUnclaimed S3 Bucket Usage in pytorch/serveEPSS 0.4%CVE-2026-65918HIGHPyTorch torchvision GIF Decoder Out-of-bounds Heap ReadEPSS 0.3%