VulnSea

Weekly digest

Week 23, 2024 (3–9 Jun)

A heavy week: 41 new CVEs, well above the recent average of about 22. Severity skewed high: 4 critical and 20 high, 59% of the total. 6 arrived with exploitation evidence or public exploit code already attached. No new KEV entries. mlflow was the most-affected vendor with 11.

41
New CVEs
4
Critical
0
KEV additions
0
Records changed

New this week, ranked by depth score

The 12 that matter most of the 41 published.

CVE-2024-5452Critical· 9.8PoC
2y ago

Remote code execution in pytorch lightning

Remote code execution in pytorch lightning

▾ Abyssallightning · lightningEPSS 27%via OSV
CVE-2024-4325High· 8.6PoC
2y ago

Server-Side Request Forgery in gradio

Server-Side Request Forgery in gradio

▾ Midnightgradio · gradioEPSS 37%via OSV
CVE-2024-4253Critical· 9.1PoC
2y ago

A command injection vulnerability exists in the gradio-app/gradio repository, specifically within the 'test-functional.yml' workflow. The…

A command injection vulnerability exists in the gradio-app/gradio repository, specifically within the 'test-functional.yml' workflow. The vulnerability arises due to improper neutralization of special elements used in a command, allowing…

▾ Abyssalgradio · gradioEPSS 1.7%via OSV
CVE-2024-37054High· 8.8PoC
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Midnightmlflow · mlflowEPSS 0.70%via OSV
CVE-2024-3429Critical· 9.8
2y ago

LoLLMS Path Traversal vulnerability

LoLLMS Path Traversal vulnerability

▾ Midnightlollms · lollmsEPSS 28%via OSV
CVE-2024-37388Critical· 9.1
2y ago

ebookmeta XML External Entity vulnerability

ebookmeta XML External Entity vulnerability

▾ Midnightebookmeta · ebookmetaEPSS 0.54%via OSV
CVE-2024-37061High· 8.8
2y ago

MLFlow improper input validation

MLFlow improper input validation

▾ Twilightmlflow · mlflowEPSS 0.88%via OSV
CVE-2024-37060High· 8.8
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Twilightmlflow · mlflowEPSS 0.78%via OSV
CVE-2024-37059High· 8.8
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Twilightmlflow · mlflowEPSS 0.62%via OSV
CVE-2024-37058High· 8.8
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Twilightmlflow · mlflowEPSS 0.62%via OSV
CVE-2024-37057High· 8.8
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Twilightmlflow · mlflowEPSS 0.62%via OSV
CVE-2024-37056High· 8.8
2y ago

MLFlow unsafe deserialization

MLFlow unsafe deserialization

▾ Twilightmlflow · mlflowEPSS 0.62%via OSV

Most-affected vendors

By CVEs published in the period.