Database/AI/ML frameworks & serving

Portkey AI Gateway: Gateway resolves the destination baseURL from attacker-controlled precedence
CVSS 9.8CVE-2025-66405AI/ML frameworks & servingcurated
Impact
Gateway resolves the destination baseURL from attacker-controlled precedence → request hijack
Who can reach it
Tenant request to the shared gateway
What to do
Upgrade to 1.14.0+
References
Related entries
- MLflow (jobs API): `/ajax-api/3.0/jobs/*` unauthenticated even with basic-auth enabledCVE-2026-0545 · MLflow (jobs API)Critical
- Keras (Lambda layer): Arbitrary code execution via Lambda-layer deserialization in 3.14.0CVE-2026-12481 · Keras (Lambda layer)Critical
- SGLang (`/load_lora_adapter_from_tensors`): Unauthenticated RCE bypassing `SafeUnpickler`'s incomplete denylistCVE-2026-15969 · SGLang (`/load_lora_adapter_from_tensors`)Critical
- vLLM (image error echo): Error path returns sensitive content on invalid image inputCVE-2026-22778 · vLLM (image error echo)Critical
- Milvus (port 9091): Management port 9091 exposed by default enabling compromiseCVE-2026-26190 · Milvus (port 9091)Critical
- SGLang (multimodal ZMQ broker): Unauthenticated RCE via `pickle.loads()` on the ZMQ brokerCVE-2026-3059 · SGLang (multimodal ZMQ broker)Critical
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.