Vulnerabilidades em Lightning-AI
6 resultadosAnálise Vexday
A Lightning-AI apresenta um portfólio reduzido de vulnerabilidades com 2 CVEs catalogadas, nenhuma delas em exploração ativa conhecida. Uma vulnerabilidade crítica foi identificada, mas ambas as publicações ocorreram nos últimos 90 dias, sugerindo descobertas recentes; a fraqueza predominante (CWE-470) aponta para questões de uso impróprio de funcionalidades de framework, merecendo revisão prioritária em código dependente.
CVE-2024-5452CRITICALRCE via Property/Class Pollution in lightning-ai/pytorch-lightningEPSS 26.5%CVE-2024-5980CRITICALArbitrary File Write via /v1/runs API endpoint in lightning-ai/pytorch-lightningEPSS 1.3%CVE-2024-8019CRITICALArbitrary File Write/Overwrite in lightning-ai/pytorch-lightningEPSS 1.0%CVE-2024-8020HIGHDenial of Service in lightning-ai/pytorch-lightningEPSS 0.6%CVE-2026-44484CRITICALCompromise of PyTorch Lightning PyPi Package VersionsEPSS 0.4%CVE-2026-58659HIGHPyTorch Lightning Arbitrary Code Execution via _instantiator HyperparameterEPSS 0.3%