Huggingface

Diffusers

2 Schwachstellen gefunden.

Hinweis: Diese Liste kann unvollständig sein. Daten werden ohne Gewähr im Ursprungsformat bereitgestellt.
Exploit
  • EPSS 0.56%
  • Veröffentlicht 14.05.2026 16:33:42
  • Zuletzt bearbeitet 19.05.2026 03:20:55

Diffusers is the a library for pretrained diffusion models. Prior to 0.38.0, diffusers 0.37.0 allows remote code execution without the trust_remote_code=True safeguard when loading pipelines from Hugging Face Hub repositories. The _resolve_custom_pi...

Exploit
  • EPSS 0.69%
  • Veröffentlicht 14.05.2026 16:26:03
  • Zuletzt bearbeitet 19.05.2026 03:18:23

Diffusers is the a library for pretrained diffusion models. Prior to 0.38.0, a trust_remote_code bypass in DiffusionPipeline.from_pretrained allows arbitrary remote code execution despite the user passing trust_remote_code=False (or omitting it, whi...