- What: Multiple vulnerabilities found in vLLM, an open-source library for large language models
- Impact: Developers and organizations using vLLM may be at risk of file manipulation and information disclosure
[WID-SEC-2026-0987] vllm: Mehrere Schwachstellen CVSS Base Score 6.5 (mittel) CVSS Temporal Score 5.9 (mittel) Remoteangriff ja Datum 07.04.2026 Stand 08.04.2026 Mitigation ja Betroffene Systeme Betriebssystem Sonstiges UNIX Produktbeschreibung Open Source vLLM ist eine Open-Source-Bibliothek für schnelle und effiziente Inferenz von Large Language Models (LLMs). Produkte 07.04.2026 Open Source vllm <0.19.0 Angriff Angriff Ein Angreifer kann mehrere Schwachstellen in vllm ausnutzen, um Dateien zu manipulieren, Sicherheitsmaßnahmen zu umgehen, vertrauliche Informationen offenzulegen oder einen Denial-of-Service-Zustand herbeizuführen. CVE Informationen Versionshistorie Feedback zum Advisory geben