vllm
A high-throughput and memory-efficient inference and serving engine for LLMs
Security Advisories for vllm in pypi
Moderate
6 days ago
vLLM: Incomplete CVE-2025-62164 remediation can be bypassed by concurrent prompt parts
pypi
vllm
Moderate
6 days ago
vLLM: Unauthenticated Internal Path and Username Disclosure via Validation Error Messages
pypi
vllm
Moderate
6 days ago
vLLM: Derender endpoints decode caller-supplied GenerateResponse token IDs without output bounds
pypi
vllm
Moderate
about 2 months ago
vLLM: Speech-to-text upload size limit is enforced after full UploadFile read
pypi
vllm
High
about 2 months ago
vLLM: ReDoS via structured_outputs.regex compiled without timeout in xgrammar and outlines backends
pypi
vllm
Moderate
about 2 months ago
vLLM: Processing differential in multi-channel audio downmixing enables hidden-input/moderation bypass for audio models
pypi
vllm
Moderate
3 months ago
vLLM: incomplete CVE-2026-22778 fix leaks PIL repr addresses via Anthropic router
pypi
vllm
Moderate
3 months ago
vLLM: GGUF dequantize kernel int truncation exposes uninitialized GPU memory in multi-tenant serving
pypi
vllm
Moderate
3 months ago
vLLM: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations
pypi
vllm
Moderate
3 months ago
vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels
pypi
vllm
High
3 months ago
vLLM: Security Check Bypass via assert Statement in Activation Function Loading Allows Arbitrary Code Execution
pypi
vllm
Moderate
3 months ago
vLLM's Artifact Pin Decay allows pinned deployments to load unpinned code, weights, and processors
pypi
vllm
Moderate
4 months ago
vLLM: extract_hidden_states speculative decoding crashes server on any request with penalty parameters
pypi
vllm
Moderate
5 months ago
vLLM: Denial of Service via Unbounded Frame Count in video/jpeg Base64 Processing
pypi
vllm
Moderate
5 months ago
vLLM: Server-Side Request Forgery (SSRF) in `download_bytes_from_url `
pypi
vllm
Moderate
5 months ago
vLLM: Unauthenticated OOM Denial of Service via Unbounded `n` Parameter in OpenAI API Server
pypi
vllm
High
6 months ago
vLLM has Hardcoded Trust Override in Model Files Enables RCE Despite Explicit User Opt-Out
pypi
vllm
High
8 months ago
vLLM vulnerable to Server-Side Request Forgery (SSRF) through MediaConnector
pypi
vllm
High
8 months ago
vLLM affected by RCE via auto_map dynamic module loading during model initialization
pypi
vllm
Moderate
8 months ago
vLLM is vulnerable to DoS in Idefics3 vision models via image payload with ambiguous dimensions
pypi
vllm
High
9 months ago
vLLM vulnerable to remote code execution via transformers_utils/get_config
pypi
vllm
Moderate
10 months ago
vLLM vulnerable to DoS via large Chat Completion or Tokenization requests with specially crafted `chat_template_kwargs`
pypi
vllm
High
10 months ago
vLLM vulnerable to DoS with incorrect shape of multimodal embedding inputs
pypi
vllm
High
11 months ago
vLLM is vulnerable to Server-Side Request Forgery (SSRF) through `MediaConnector` class
pypi
vllm
Moderate
11 months ago
vLLM: Resource-Exhaustion (DoS) through Malicious Jinja Template in OpenAI-Compatible Server
pypi
vllm
High
about 1 year ago
vLLM has remote code execution vulnerability in the tool call parser for Qwen3-Coder
pypi
vllm
Moderate
over 1 year ago
vLLM Tool Schema allows DoS via Malformed pattern and type Fields
pypi
vllm
Moderate
over 1 year ago
vLLM allows clients to crash the openai server with invalid regex
pypi
vllm
Moderate
over 1 year ago
vLLM has a Weakness in MultiModalHasher Image Hashing Implementation
pypi
vllm
Low
over 1 year ago
Potential Timing Side-Channel Vulnerability in vLLM’s Chunk-Based Prefix Caching
pypi
vllm
Moderate
over 1 year ago
vLLM has a Regular Expression Denial of Service (ReDoS, Exponential Complexity) Vulnerability in `pythonic_tool_parser.py`
pypi
vllm
Critical
over 1 year ago
vLLM Allows Remote Code Execution via PyNcclPipe Communication Service
pypi
vllm
High
over 1 year ago
Remote Code Execution Vulnerability in vLLM Multi-Node Cluster Configuration
pypi
vllm
Moderate
over 1 year ago
vLLM: Quadratic Time Complexity in Input Token Processing leads to denial of service
pypi
vllm
Critical
over 1 year ago
vLLM Vulnerable to Remote Code Execution via Mooncake Integration
pypi
vllm
Critical
over 1 year ago
CVE-2025-24357 Malicious model remote code execution fix bypass with PyTorch < 2.6.0
pypi
vllm
Critical
over 1 year ago
vLLM deserialization vulnerability in vllm.distributed.GroupCoordinator.recv_object
pypi
vllm
Critical
over 1 year ago
vLLM allows Remote Code Execution by Pickle Deserialization via AsyncEngineRPCServer() RPC server entrypoints
pypi
vllm
Low
over 1 year ago
vLLM uses Python 3.12 built-in hash() which leads to predictable hash collisions in prefix cache
pypi
vllm
High
over 1 year ago
vllm: Malicious model to RCE by torch.load in hf_model_weights_iterator
pypi
vllm