Записи anyscale
7 опубликованных записей вендора anyscale.
Профиль для исследователя
- Попали в KEV
- 1 · 14,3 %
- С эксплойтом
- 2 · 28,6 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 71,4 %
- Медиана: публикация → KEV
- 264 дн.
Повторяющиеся классы
- CWE-918 Server-Side Request Forgery (SSRF)2
- CWE-94 Improper Control of Generation of Code ('Code Injection')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-396 Declaration of Catch for Generic Exception1
- CWE-502 Deserialization of Untrusted Data1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
7 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
86Срочно | CVE-2025-62593Готовый эксплойт | Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attackanyscale · ray · CWE-94 | Критическая9,4 | KEV | 62,5 % | 26 нояб. 2025 г. |
64На этой неделе | CVE-2023-48022Готовый эксплойт | Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.anyscale · ray · CWE-918 | Критическая9,8 | — | 83,9 % | 28 нояб. 2023 г. |
47В плане | CVE-2023-48023Proof of concept | Anyscale Ray 2.6.3 and 2.8.0 allows /log_proxy SSRF.anyscale · ray · CWE-918 | Критическая9,1 | — | 35,3 % | 28 нояб. 2023 г. |
35Наблюдать | CVE-2026-41486Эксплойта нет | Ray: Remote Code Execution via Parquet Arrow Extension Type Deserializationanyscale · ray · CWE-94 | Высокая8,9 | — | 0,7 % | 8 мая 2026 г. |
34Наблюдать | CVE-2026-32981Эксплойта нет | Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosureanyscale · ray · CWE-22 | Высокая8,7 | — | 1,0 % | 17 мар. 2026 г. |
34Наблюдать | CVE-2026-57516Эксплойта нет | Ray < 2.56.0 Unsafe Deserialization RCE via WebDataset Readeranyscale · ray · CWE-502 | Высокая8,6 | — | 0,9 % | 1 июл. 2026 г. |
26Наблюдать | CVE-2026-27482Эксплойта нет | Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)anyscale · ray · CWE-396 | Средняя6,5 | — | 0,4 % | 21 февр. 2026 г. |
- CVE-2025-6259386Срочно
Ray is vulnerable to RCE via Safari & Firefox Browsers through DNS Rebinding Attack
КритическаяCVSS 9,4KEVГотовый эксплойтEPSS 62 %anyscale · ray26 нояб. 2025 г.
- CVE-2023-4802264На этой неделе
Anyscale Ray 2.6.3 and 2.8.0 allows a remote attacker to execute arbitrary code via the job submission API.
КритическаяCVSS 9,8Готовый эксплойтEPSS 84 %anyscale · ray28 нояб. 2023 г.
- CVE-2023-4802347В плане
Anyscale Ray 2.6.3 and 2.8.0 allows /log_proxy SSRF.
КритическаяCVSS 9,1Proof of conceptEPSS 35 %anyscale · ray28 нояб. 2023 г.
- CVE-2026-4148635Наблюдать
Ray: Remote Code Execution via Parquet Arrow Extension Type Deserialization
ВысокаяCVSS 8,9Эксплойта нетEPSS 1 %anyscale · ray8 мая 2026 г.
- CVE-2026-3298134Наблюдать
Ray Dashboard <= 2.8.0 Path Traversal Leading to Local File Disclosure
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %anyscale · ray17 мар. 2026 г.
- CVE-2026-5751634Наблюдать
Ray < 2.56.0 Unsafe Deserialization RCE via WebDataset Reader
ВысокаяCVSS 8,6Эксплойта нетEPSS 1 %anyscale · ray1 июл. 2026 г.
- CVE-2026-2748226Наблюдать
Ray: Dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)
СредняяCVSS 6,5Эксплойта нетEPSS 0 %anyscale · ray21 февр. 2026 г.