Записи lightningai
9 опубликованных записей вендора lightningai.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 4
- С записью об исправлении
- 77,8 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-502 Deserialization of Untrusted Data2
- CWE-248 Uncaught Exception1
- CWE-434 Unrestricted Upload of File with Dangerous Type1
- CWE-470 Use of Externally-Controlled Input to Select Classes or Code ('Unsafe Reflection')1
- CWE-506 Embedded Malicious Code1
- CWE-915 Improperly Controlled Modification of Dynamically-Determined Object Attributes1
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
9 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
47В плане | CVE-2024-5452Proof of concept | RCE via Property/Class Pollution in lightning-ai/pytorch-lightninglightningai · pytorch lightning · CWE-915 | Критическая9,8 | — | 26,8 % | 6 июн. 2024 г. |
39Наблюдать | CVE-2024-5980Эксплойта нет | Arbitrary File Write via /v1/runs API endpoint in lightning-ai/pytorch-lightninglightningai · pytorch lightning · CWE-22 | Критическая9,8 | — | 1,3 % | 27 июн. 2024 г. |
39Наблюдать | CVE-2022-0845Эксплойта нет | Code Injection in pytorchlightning/pytorch-lightninglightningai · pytorch lightning · CWE-94 | Критическая9,8 | — | 1,0 % | 5 мар. 2022 г. |
37Наблюдать | CVE-2026-44484Эксплойта нет | Compromise of PyTorch Lightning PyPi Package Versionslightningai · pytorch lightning · CWE-506 | Критическая9,3 | — | 0,7 % | 14 мая 2026 г. |
36Наблюдать | CVE-2024-8019Эксплойта нет | Arbitrary File Write/Overwrite in lightning-ai/pytorch-lightninglightningai · pytorch lightning · CWE-434 | Критическая9,1 | — | 1,1 % | 20 мар. 2025 г. |
33Наблюдать | CVE-2026-58659Эксплойта нет | PyTorch Lightning Arbitrary Code Execution via _instantiator Hyperparameterlightningai · pytorch lightning · CWE-470 | Высокая8,4 | — | 0,6 % | 15 июл. 2026 г. |
31Наблюдать | CVE-2021-4118Эксплойта нет | Deserialization of Untrusted Data in pytorchlightning/pytorch-lightninglightningai · pytorch lightning · CWE-502 | Высокая7,8 | — | 1,0 % | 23 дек. 2021 г. |
31Наблюдать | CVE-2026-31221Эксплойта нет | PyTorch-Lightning versions 2.6.0 and earlier contain an insecure deserialization vulnerability (CWE-502) in the checkpoint loading mechanismlightningai · pytorch lightning · CWE-502 | Высокая7,8 | — | 0,6 % | 12 мая 2026 г. |
30Наблюдать | CVE-2024-8020Эксплойта нет | Denial of Service in lightning-ai/pytorch-lightninglightningai · pytorch lightning · CWE-248 | Высокая7,5 | — | 0,6 % | 20 мар. 2025 г. |
- CVE-2024-545247В плане
RCE via Property/Class Pollution in lightning-ai/pytorch-lightning
КритическаяCVSS 9,8Proof of conceptEPSS 27 %lightningai · pytorch lightning6 июн. 2024 г.
- CVE-2024-598039Наблюдать
Arbitrary File Write via /v1/runs API endpoint in lightning-ai/pytorch-lightning
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lightningai · pytorch lightning27 июн. 2024 г.
- CVE-2022-084539Наблюдать
Code Injection in pytorchlightning/pytorch-lightning
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lightningai · pytorch lightning5 мар. 2022 г.
- CVE-2026-4448437Наблюдать
Compromise of PyTorch Lightning PyPi Package Versions
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %lightningai · pytorch lightning14 мая 2026 г.
- CVE-2024-801936Наблюдать
Arbitrary File Write/Overwrite in lightning-ai/pytorch-lightning
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %lightningai · pytorch lightning20 мар. 2025 г.
- CVE-2026-5865933Наблюдать
PyTorch Lightning Arbitrary Code Execution via _instantiator Hyperparameter
ВысокаяCVSS 8,4Эксплойта нетEPSS 1 %lightningai · pytorch lightning15 июл. 2026 г.
- CVE-2021-411831Наблюдать
Deserialization of Untrusted Data in pytorchlightning/pytorch-lightning
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %lightningai · pytorch lightning23 дек. 2021 г.
- CVE-2026-3122131Наблюдать
PyTorch-Lightning versions 2.6.0 and earlier contain an insecure deserialization vulnerability (CWE-502) in the checkpoint loading mechanism
ВысокаяCVSS 7,8Эксплойта нетEPSS 1 %lightningai · pytorch lightning12 мая 2026 г.
- CVE-2024-802030Наблюдать
Denial of Service in lightning-ai/pytorch-lightning
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %lightningai · pytorch lightning20 мар. 2025 г.