Packages you depend on that have known security holes (CVEs).
-
Serious CVE-2025-32434 PyTorch is a Python package that provides tensor computation with stro ...
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-32434). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-2999 A vulnerability was found in PyTorch 2.6.0. It has been rated as criti ...
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-2999). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-3730 A vulnerability, which was classified as problematic, was found in PyT ...
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-3730). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-4372 HuggingFace transformers vulnerable to remote code execution
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2026-4372). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-5241 python-transformers: python-transformers: Arbitrary code execution due to overridden trust_remote_code setting
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2026-5241). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-1194 Transformers Regular Expression Denial of Service (ReDoS) vulnerability
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-1194). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-2099 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-2099). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-3263 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-3263). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-3264 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-3264). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-3933 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-3933). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-5197 transformers: Transformers ReDoS Vulnerability
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-5197). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-6051 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-6051). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-6638 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-6638). Fix: Update that package to its patched version.
-
Worth fixing CVE-2025-6921 transformers: Regular Expression Denial of Service (ReDoS) in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-6921). Fix: Update that package to its patched version.
-
Worth fixing CVE-2026-1839 transformers: HuggingFace Transformers: Arbitrary code execution via malicious checkpoint file
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2026-1839). Fix: Update that package to its patched version.
-
Minor CVE-2025-2953 torch: PyTorch torch.mkldnn_max_pool2d denial of service
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-2953). Fix: Update that package to its patched version.
-
Minor CVE-2025-3000 A vulnerability classified as critical has been found in PyTorch 2.6.0 ...
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-3000). Fix: Update that package to its patched version.
-
Minor CVE-2025-3001 A vulnerability classified as critical was found in PyTorch 2.6.0. Thi ...
transformers/examples/flax/vision/requirements.txt
A package you depend on has a known security hole (CVE-2025-3001). Fix: Update that package to its patched version.
-
Minor CVE-2025-3777 transformers: Improper Input Validation in huggingface/transformers
transformers/examples/tensorflow/language-modeling-tpu/requirements.txt
A package you depend on has a known security hole (CVE-2025-3777). Fix: Update that package to its patched version.