ZenML records
14 published records for vendor zenml.
Researcher profile
- Entered KEV
- 0 · 0%
- Weaponized
- 0 · 0%
- Pre-auth RCE
- 2
- With a fix record
- 85.7%
- Median publish → KEV
- No record has entered KEV
Recurring classes
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')2
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')1
- CWE-284 Improper Access Control1
- CWE-29 Path Traversal: '\..\filename'1
- CWE-366 Race Condition within a Thread1
- CWE-384 Session Fixation1
The weakness classes this vendor ships most often: where to look.
CWEAll records
14 records| Action | CVE | Vulnerability | Severity | KEV | EPSS | Published |
|---|---|---|---|---|---|---|
56Plan | CVE-2024-25723Proof of concept | ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{uszenml · zenml · CWE-284 | High8.8 | — | 70.8% | Feb 27, 2024 |
50Plan | CVE-2024-2083Proof of concept | Directory Traversal in zenml-io/zenmlzenml · zenml · CWE-29 | Critical9.9 | — | 37.5% | Apr 15, 2024 |
35Monitor | CVE-2024-28424No exploit | zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializzenml · zenml · CWE-94 | High8.8 | — | 0.7% | Mar 14, 2024 |
35Monitor | CVE-2024-4680No exploit | Insufficient Session Expiration in zenml-io/zenmlzenml · zenml · CWE-613 | High8.8 | — | 0.4% | Jun 8, 2024 |
31Monitor | CVE-2025-8406No exploit | Path Traversal in zenml-io/zenmlzenml · zenml · CWE-22 | High7.8 | — | 0.4% | Oct 5, 2025 |
30Monitor | CVE-2024-9340No exploit | Denial of Service (DoS) via Multipart Boundary in zenml-io/zenmlzenml · zenml · CWE-835 | High7.5 | — | 1.0% | Mar 20, 2025 |
26Monitor | CVE-2024-2035No exploit | Improper Authorization in zenml-io/zenmlzenml · zenml · CWE-862 | Medium6.5 | — | 0.6% | Jun 6, 2024 |
24Monitor | CVE-2024-5062No exploit | Reflected XSS through survey redirect parameter in zenml-io/zenmlzenml · zenml · CWE-79 | Medium6.1 | — | 0.4% | Jun 30, 2024 |
24Monitor | CVE-2024-2383No exploit | Clickjacking Vulnerability in zenml-io/zenmlzenml · zenml · CWE-1021 | Medium6.1 | — | 0.4% | Jun 6, 2024 |
21Monitor | CVE-2024-4311No exploit | Lack of login attempt rate-limiting in zenml-io/zenmlzenml · zenml · CWE-770 | Medium5.4 | — | 0.5% | Nov 14, 2024 |
19Monitor | CVE-2024-2171No exploit | Stored XSS in zenml-io/zenmlzenml · zenml · CWE-79 | Medium4.8 | — | 0.4% | Jun 6, 2024 |
16Monitor | CVE-2024-2260No exploit | Session Fixation Vulnerability in zenml-io/zenmlzenml · zenml · CWE-384 | Medium4.2 | — | 0.4% | Apr 15, 2024 |
13Monitor | CVE-2024-2213No exploit | Improper Authentication in zenml-io/zenmlzenml · zenml · CWE-620 | Low3.3 | — | 0.2% | Jun 6, 2024 |
12Monitor | CVE-2024-2032No exploit | Race Condition Vulnerability in zenml-io/zenmlzenml · zenml · CWE-366 | Low3.1 | — | 0.3% | Jun 6, 2024 |
- CVE-2024-2572356Plan
ZenML Server in the ZenML machine learning package before 0.46.7 for Python allows remote privilege escalation because the /api/v1/users/{us
HighCVSS 8.8Proof of conceptEPSS 71%zenml · zenmlFeb 27, 2024
- CVE-2024-208350Plan
Directory Traversal in zenml-io/zenml
CriticalCVSS 9.9Proof of conceptEPSS 37%zenml · zenmlApr 15, 2024
- CVE-2024-2842435Monitor
zenml v0.55.4 was discovered to contain an arbitrary file upload vulnerability in the load function at /materializers/cloudpickle_materializ
HighCVSS 8.8No exploitEPSS 1%zenml · zenmlMar 14, 2024
- CVE-2024-468035Monitor
Insufficient Session Expiration in zenml-io/zenml
HighCVSS 8.8No exploitEPSS 0%zenml · zenmlJun 8, 2024
- CVE-2025-840631Monitor
Path Traversal in zenml-io/zenml
HighCVSS 7.8No exploitEPSS 0%zenml · zenmlOct 5, 2025
- CVE-2024-934030Monitor
Denial of Service (DoS) via Multipart Boundary in zenml-io/zenml
HighCVSS 7.5No exploitEPSS 1%zenml · zenmlMar 20, 2025
- CVE-2024-203526Monitor
Improper Authorization in zenml-io/zenml
MediumCVSS 6.5No exploitEPSS 1%zenml · zenmlJun 6, 2024
- CVE-2024-506224Monitor
Reflected XSS through survey redirect parameter in zenml-io/zenml
MediumCVSS 6.1No exploitEPSS 0%zenml · zenmlJun 30, 2024
- CVE-2024-238324Monitor
Clickjacking Vulnerability in zenml-io/zenml
MediumCVSS 6.1No exploitEPSS 0%zenml · zenmlJun 6, 2024
- CVE-2024-431121Monitor
Lack of login attempt rate-limiting in zenml-io/zenml
MediumCVSS 5.4No exploitEPSS 0%zenml · zenmlNov 14, 2024
- CVE-2024-217119Monitor
Stored XSS in zenml-io/zenml
MediumCVSS 4.8No exploitEPSS 0%zenml · zenmlJun 6, 2024
- CVE-2024-226016Monitor
Session Fixation Vulnerability in zenml-io/zenml
MediumCVSS 4.2No exploitEPSS 0%zenml · zenmlApr 15, 2024
- CVE-2024-221313Monitor
Improper Authentication in zenml-io/zenml
LowCVSS 3.3No exploitEPSS 0%zenml · zenmlJun 6, 2024
- CVE-2024-203212Monitor
Race Condition Vulnerability in zenml-io/zenml
LowCVSS 3.1No exploitEPSS 0%zenml · zenmlJun 6, 2024