Database/AI/ML frameworks & serving
MLflow (artifact handler): Directory traversal
CVSS 7.3CVE-2026-2033AI/ML frameworks & servingcurated
Impact
Directory traversal → RCE via the artifact handler
Who can reach it
Remote attacker with artifact-write access
What to do
Upgrade
References
Related entries
- Jupyter Server (Origin validation): `re.match` used for Origin validationCVE-2026-40110 · Jupyter Server (Origin validation)High
- JupyterHub: A user granted limited access can escalateCVE-2024-41942 · JupyterHubHigh
- Weaviate: Crafted entry name with an absolute pathCVE-2025-67818 · WeaviateHigh
- llama.cpp (`gguf_init_from_file`): Use of uninitialized heap variableCVE-2024-32878 · llama.cpp (`gguf_init_from_file`)High
- vLLM (`MediaConnector` SSRF): SSRF via `load_from_url` in multimodal input handlingCVE-2025-6242 · vLLM (`MediaConnector` SSRF)High
- vLLM (`Nemotron_Nano_VL_Config`): RCE via a config class evaluated at model loadCVE-2025-66448 · vLLM (`Nemotron_Nano_VL_Config`)High
This entry is curated: imported from vendor advisories with machine assistance, not yet individually verified. Confirm against your vendor's advisory before acting, and report anything wrong.