Записи vLLM
62 опубликованных записей вендора vllm.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 1 · 1,4 %
- Pre-auth RCE
- 10
- С записью об исправлении
- 87,1 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-400 Uncontrolled Resource Consumption8
- CWE-770 Allocation of Resources Without Limits or Throttling7
- CWE-129 Improper Validation of Array Index6
- CWE-502 Deserialization of Untrusted Data6
- CWE-20 Improper Input Validation5
- CWE-1333 Inefficient Regular Expression Complexity4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
62 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
42В плане | CVE-2026-22778Готовый эксплойт | vLLM leaks a heap address when PIL throws an errorvllm · vllm · CWE-532 | Критическая9,8 | — | 10,5 % | 2 февр. 2026 г. |
40В плане | CVE-2025-32444Эксплойта нет | vLLM Vulnerable to Remote Code Execution via Mooncake Integrationvllm · vllm · CWE-502 | Критическая9,8 | — | 1,8 % | 29 апр. 2025 г. |
39Наблюдать | CVE-2024-11041Эксплойта нет | Remote Code Execution in vllm-project/vllmvllm · vllm · CWE-502 | Критическая9,8 | — | 1,6 % | 20 мар. 2025 г. |
39Наблюдать | CVE-2025-47277Эксплойта нет | vLLM Allows Remote Code Execution via PyNcclPipe Communication Servicevllm · vllm · CWE-502 | Критическая9,8 | — | 1,0 % | 20 мая 2025 г. |
39Наблюдать | CVE-2026-22807Proof of concept | vLLM affected by RCE via auto_map dynamic module loading during model initializationvllm · vllm · CWE-94 | Критическая9,8 | — | 0,8 % | 21 янв. 2026 г. |
39Наблюдать | CVE-2026-25960Эксплойта нет | SSRF Protection Bypass in vLLMvllm · vllm · CWE-918 | Критическая9,8 | — | 0,7 % | 9 мар. 2026 г. |
36Наблюдать | CVE-2026-27893Эксплойта нет | vLLM's hardcoded trust_remote_code=True in NemotronVL and KimiK25 bypasses user security opt-outvllm · vllm · CWE-693 | Высокая8,8 | — | 1,8 % | 26 мар. 2026 г. |
36Наблюдать | CVE-2026-48746Эксплойта нет | vLLM: OpenAI auth bypassvllm · vllm · CWE-444 | Критическая9,1 | — | 1,2 % | 22 июн. 2026 г. |
36Наблюдать | CVE-2025-29783Эксплойта нет | vLLM Allows Remote Code Execution via Mooncake Integrationvllm · vllm · CWE-502 | Критическая9,0 | — | 0,7 % | 19 мар. 2025 г. |
35Наблюдать | CVE-2025-62164Эксплойта нет | VLLM deserialization vulnerability leading to DoS and potential RCEvllm · vllm · CWE-20 | Высокая8,8 | — | 0,9 % | 20 нояб. 2025 г. |
35Наблюдать | CVE-2025-24357Эксплойта нет | vLLM allows a malicious model RCE by torch.load in hf_model_weights_iteratorvllm · vllm · CWE-502 | Высокая8,8 | — | 0,7 % | 27 янв. 2025 г. |
35Наблюдать | CVE-2025-66448Эксплойта нет | vLLM vulnerable to remote code execution via transformers_utils/get_configvllm · vllm · CWE-94 | Высокая8,8 | — | 0,7 % | 1 дек. 2025 г. |
35Наблюдать | CVE-2026-54232Эксплойта нет | vLLM: Dependency Confusion Vulnerability in vLLM Dockerfilevllm · vllm · CWE-427 | Высокая8,8 | — | 0,6 % | 22 июн. 2026 г. |
34Наблюдать | CVE-2026-93436Эксплойта нет | vLLM through 0.29.0 Memory Exhaustion via Rejected Requestsvllm · vllm · CWE-401 | Высокая8,7 | — | 0,8 % | 17 сент. 2026 г. |
34Наблюдать | CVE-2026-56340Эксплойта нет | vLLM - Denial of Service via Unvalidated Multimodal Embeddingsvllm · vllm · CWE-20 | Высокая8,7 | — | 0,6 % | 20 июн. 2026 г. |
34Наблюдать | CVE-2026-94626Эксплойта нет | vLLM through 0.29.0 Memory Exhaustion via Unvalidated NIXL tp_sizevllm · vllm · CWE-789 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-94624Эксплойта нет | vLLM through 0.29.0 Denial of Service via Unbounded P2P KV Offloading Sessionsvllm · vllm · CWE-770 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-94627Эксплойта нет | vLLM through 0.29.0 GPU KV Cache Leak via Mooncake Transfer ID Collisionvllm · vllm · CWE-401 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-94623Эксплойта нет | vLLM through 0.29.0 Denial of Service via NIXL Multi-Prompt Assertion Failurevllm · vllm · CWE-617 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-94622Эксплойта нет | vLLM through 0.29.0 Denial of Service via Incomplete NIXL KV Transfer Metadatavllm · vllm · CWE-248 | Высокая8,7 | — | 0,6 % | 21 сент. 2026 г. |
34Наблюдать | CVE-2026-55574Эксплойта нет | vLLM: ReDoS via structured_outputs.regex compiled without timeout in xgrammar and outlines backendsvllm · vllm · CWE-1333 | Высокая8,7 | — | 0,6 % | 6 июл. 2026 г. |
34Наблюдать | CVE-2026-93592Эксплойта нет | vLLM before 0.28.0 Denial of Service via negative token IDvllm · vllm · CWE-129 | Высокая8,7 | — | 0,5 % | 18 сент. 2026 г. |
34Наблюдать | CVE-2026-90553Эксплойта нет | vLLM before 0.28.0 Remote Code Execution via LlavaOnevision2 processorvllm · vllm · CWE-94 | Высокая8,5 | — | 0,3 % | 12 сент. 2026 г. |
33Наблюдать | CVE-2025-62372Эксплойта нет | vLLM vulnerable to DoS with incorrect shape of multimodal embedding inputsvllm · vllm · CWE-129 | Высокая8,3 | — | 0,4 % | 20 нояб. 2025 г. |
32Наблюдать | CVE-2025-30165Эксплойта нет | Remote Code Execution Vulnerability in vLLM Multi-Node Cluster Configurationvllm · vllm · CWE-502 | Высокая8,0 | — | 0,5 % | 6 мая 2025 г. |
- CVE-2026-2277842В плане
vLLM leaks a heap address when PIL throws an error
КритическаяCVSS 9,8Готовый эксплойтEPSS 10 %vllm · vllm2 февр. 2026 г.
- CVE-2025-3244440В плане
vLLM Vulnerable to Remote Code Execution via Mooncake Integration
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vllm · vllm29 апр. 2025 г.
- CVE-2024-1104139Наблюдать
Remote Code Execution in vllm-project/vllm
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %vllm · vllm20 мар. 2025 г.
- CVE-2025-4727739Наблюдать
vLLM Allows Remote Code Execution via PyNcclPipe Communication Service
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vllm · vllm20 мая 2025 г.
- CVE-2026-2280739Наблюдать
vLLM affected by RCE via auto_map dynamic module loading during model initialization
КритическаяCVSS 9,8Proof of conceptEPSS 1 %vllm · vllm21 янв. 2026 г.
- CVE-2026-2596039Наблюдать
SSRF Protection Bypass in vLLM
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %vllm · vllm9 мар. 2026 г.
- CVE-2026-2789336Наблюдать
vLLM's hardcoded trust_remote_code=True in NemotronVL and KimiK25 bypasses user security opt-out
ВысокаяCVSS 8,8Эксплойта нетEPSS 2 %vllm · vllm26 мар. 2026 г.
- CVE-2026-4874636Наблюдать
vLLM: OpenAI auth bypass
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %vllm · vllm22 июн. 2026 г.
- CVE-2025-2978336Наблюдать
vLLM Allows Remote Code Execution via Mooncake Integration
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %vllm · vllm19 мар. 2025 г.
- CVE-2025-6216435Наблюдать
VLLM deserialization vulnerability leading to DoS and potential RCE
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vllm · vllm20 нояб. 2025 г.
- CVE-2025-2435735Наблюдать
vLLM allows a malicious model RCE by torch.load in hf_model_weights_iterator
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vllm · vllm27 янв. 2025 г.
- CVE-2025-6644835Наблюдать
vLLM vulnerable to remote code execution via transformers_utils/get_config
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vllm · vllm1 дек. 2025 г.
- CVE-2026-5423235Наблюдать
vLLM: Dependency Confusion Vulnerability in vLLM Dockerfile
ВысокаяCVSS 8,8Эксплойта нетEPSS 1 %vllm · vllm22 июн. 2026 г.
- CVE-2026-9343634Наблюдать
vLLM through 0.29.0 Memory Exhaustion via Rejected Requests
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm17 сент. 2026 г.
- CVE-2026-5634034Наблюдать
vLLM - Denial of Service via Unvalidated Multimodal Embeddings
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm20 июн. 2026 г.
- CVE-2026-9462634Наблюдать
vLLM through 0.29.0 Memory Exhaustion via Unvalidated NIXL tp_size
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-9462434Наблюдать
vLLM through 0.29.0 Denial of Service via Unbounded P2P KV Offloading Sessions
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-9462734Наблюдать
vLLM through 0.29.0 GPU KV Cache Leak via Mooncake Transfer ID Collision
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-9462334Наблюдать
vLLM through 0.29.0 Denial of Service via NIXL Multi-Prompt Assertion Failure
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-9462234Наблюдать
vLLM through 0.29.0 Denial of Service via Incomplete NIXL KV Transfer Metadata
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm21 сент. 2026 г.
- CVE-2026-5557434Наблюдать
vLLM: ReDoS via structured_outputs.regex compiled without timeout in xgrammar and outlines backends
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm6 июл. 2026 г.
- CVE-2026-9359234Наблюдать
vLLM before 0.28.0 Denial of Service via negative token ID
ВысокаяCVSS 8,7Эксплойта нетEPSS 1 %vllm · vllm18 сент. 2026 г.
- CVE-2026-9055334Наблюдать
vLLM before 0.28.0 Remote Code Execution via LlavaOnevision2 processor
ВысокаяCVSS 8,5Эксплойта нетEPSS 0 %vllm · vllm12 сент. 2026 г.
- CVE-2025-6237233Наблюдать
vLLM vulnerable to DoS with incorrect shape of multimodal embedding inputs
ВысокаяCVSS 8,3Эксплойта нетEPSS 0 %vllm · vllm20 нояб. 2025 г.
- CVE-2025-3016532Наблюдать
Remote Code Execution Vulnerability in vLLM Multi-Node Cluster Configuration
ВысокаяCVSS 8,0Эксплойта нетEPSS 0 %vllm · vllm6 мая 2025 г.