VulnSea

sagemaker vulnerabilities

CVEs whose affected-version data names the sagemaker package (pip). Each record lists the affected and patched versions; check a specific version with the dependency checker or POST /api/sbom.

8 CVEsRSS

CVE-2026-8597High· 7.2
4mo ago

Amazon SageMaker Python SDK is missing integrity verification in its Triton inference handler

Amazon SageMaker Python SDK is missing integrity verification in its Triton inference handler

Twilightsagemaker · sagemakerEPSS 0.49%via OSV
CVE-2026-8596High· 7.2
4mo ago

Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK ModelBuilder/Serve path

Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK ModelBuilder/Serve path

Twilightsagemaker · sagemakerEPSS 0.56%via OSV
GHSA-5r2p-pjr8-7fh7High
6mo ago

SageMaker Python SDK replaced eval() with safe parser in JumpStart search functionality

SageMaker Python SDK replaced eval() with safe parser in JumpStart search functionality

Twilightsagemaker · sagemakervia OSV
CVE-2026-1777High· 7.2
7mo ago

SageMaker Python SDK has Exposed HMAC

SageMaker Python SDK has Exposed HMAC

Twilightsagemaker · sagemakerEPSS 0.48%via OSV
CVE-2026-1778Medium· 5.9
7mo ago

SageMaker Python SDK has Insecure TLS Configuration

SageMaker Python SDK has Insecure TLS Configuration

Sunlitsagemaker · sagemakerEPSS 0.25%via OSV
CVE-2025-0508Medium· 5.9
1y ago

SageMaker Workflow component allows possibility of MD5 hash collisions

SageMaker Workflow component allows possibility of MD5 hash collisions

Sunlitsagemaker · sagemakerEPSS 0.26%via OSV
CVE-2024-34072High· 7.8
2y ago

sagemaker-python-sdk vulnerable to Deserialization of Untrusted Data

sagemaker-python-sdk vulnerable to Deserialization of Untrusted Data

Twilightsagemaker · sagemakerEPSS 0.41%via OSV
CVE-2024-34073High· 7.8
2y ago

sagemaker-python-sdk Command Injection vulnerability

sagemaker-python-sdk Command Injection vulnerability

Twilightsagemaker · sagemakerEPSS 1.2%via OSV
sagemaker vulnerabilities (CVEs) · VulnSea