Vulnerabilities in lightning-ai
6 resultsVexday analysis
A Lightning AI registra 4 vulnerabilidades catalogadas, sendo 3 de severidade crítica, todas relacionadas a problemas de traversal de diretório (CWE-22). Nenhuma das vulnerabilidades está atualmente sob exploração ativa ou foi divulgada recentemente, indicando um risco contido no curto prazo. A fraqueza estrutural em validação de caminhos de arquivo permanece como ponto de atenção para remediação.
CVE-2024-5452CRITICALRCE via Property/Class Pollution in lightning-ai/pytorch-lightningEPSS 26.5%CVE-2024-5980CRITICALArbitrary File Write via /v1/runs API endpoint in lightning-ai/pytorch-lightningEPSS 1.3%CVE-2024-8019CRITICALArbitrary File Write/Overwrite in lightning-ai/pytorch-lightningEPSS 1.0%CVE-2024-8020HIGHDenial of Service in lightning-ai/pytorch-lightningEPSS 0.6%CVE-2026-44484CRITICALCompromise of PyTorch Lightning PyPi Package VersionsEPSS 0.4%CVE-2026-58659HIGHPyTorch Lightning Arbitrary Code Execution via _instantiator HyperparameterEPSS 0.3%