Skip to content
Noroxi

ZenML records

14 published records for vendor zenml.

Researcher profile

Entered KEV
0 · 0%
Weaponized
0 · 0%
Pre-auth RCE
2
With a fix record
85.7%
Median publish → KEV
No record has entered KEV

All records

14 records
  • ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{us

    HighCVSS 8.8Proof of conceptEPSS 71%

    zenml · zenmlFeb 27, 2024

  • Directory Traversal in zenml-io/zenml

    CriticalCVSS 9.9Proof of conceptEPSS 37%

    zenml · zenmlApr 15, 2024

  • zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializ

    HighCVSS 8.8No exploitEPSS 1%

    zenml · zenmlMar 14, 2024

  • CVE-2024-4680
    35Monitor

    Insufficient Session Expiration in zenml-io/zenml

    HighCVSS 8.8No exploitEPSS 0%

    zenml · zenmlJun 8, 2024

  • CVE-2025-8406
    31Monitor

    Path Traversal in zenml-io/zenml

    HighCVSS 7.8No exploitEPSS 0%

    zenml · zenmlOct 5, 2025

  • CVE-2024-9340
    30Monitor

    Denial of Service (DoS) via Multipart Boundary in zenml-io/zenml

    HighCVSS 7.5No exploitEPSS 1%

    zenml · zenmlMar 20, 2025

  • CVE-2024-2035
    26Monitor

    Improper Authorization in zenml-io/zenml

    MediumCVSS 6.5No exploitEPSS 1%

    zenml · zenmlJun 6, 2024

  • CVE-2024-5062
    24Monitor

    Reflected XSS through survey redirect parameter in zenml-io/zenml

    MediumCVSS 6.1No exploitEPSS 0%

    zenml · zenmlJun 30, 2024

  • CVE-2024-2383
    24Monitor

    Clickjacking Vulnerability in zenml-io/zenml

    MediumCVSS 6.1No exploitEPSS 0%

    zenml · zenmlJun 6, 2024

  • CVE-2024-4311
    21Monitor

    Lack of login attempt rate-limiting in zenml-io/zenml

    MediumCVSS 5.4No exploitEPSS 0%

    zenml · zenmlNov 14, 2024

  • CVE-2024-2171
    19Monitor

    Stored XSS in zenml-io/zenml

    MediumCVSS 4.8No exploitEPSS 0%

    zenml · zenmlJun 6, 2024

  • CVE-2024-2260
    16Monitor

    Session Fixation Vulnerability in zenml-io/zenml

    MediumCVSS 4.2No exploitEPSS 0%

    zenml · zenmlApr 15, 2024

  • CVE-2024-2213
    13Monitor

    Improper Authentication in zenml-io/zenml

    LowCVSS 3.3No exploitEPSS 0%

    zenml · zenmlJun 6, 2024

  • CVE-2024-2032
    12Monitor

    Race Condition Vulnerability in zenml-io/zenml

    LowCVSS 3.1No exploitEPSS 0%

    zenml · zenmlJun 6, 2024