vllm
A high-throughput and memory-efficient inference and serving engine for LLMs
Security Advisories for vllm in pypi
Moderate
6 days ago
vLLM: Request-selected PyNvVideoCodec GPU decode bypasses static VRAM reservation
pypi
vllm
Moderate
6 days ago
vLLM: Unauthenticated audio decompression-bomb DoS in /v1/chat/completions
pypi
vllm
Moderate
18 days ago
vLLM: Incomplete CVE-2025-62164 remediation can be bypassed by concurrent prompt parts
pypi
vllm
Moderate
18 days ago
vLLM: Unauthenticated Internal Path and Username Disclosure via Validation Error Messages
pypi
vllm
Moderate
18 days ago
vLLM: Derender endpoints decode caller-supplied GenerateResponse token IDs without output bounds
pypi
vllm
Moderate
about 1 month ago
vLLM: Completion prompt lists fan out into unbounded engine requests
pypi
vllm
Moderate
2 months ago
vLLM: Speech-to-text upload size limit is enforced after full UploadFile read
pypi
vllm
High
2 months ago
vLLM: ReDoS via structured_outputs.regex compiled without timeout in xgrammar and outlines backends
pypi
vllm
Moderate
2 months ago
vLLM: Processing differential in multi-channel audio downmixing enables hidden-input/moderation bypass for audio models
pypi
vllm
Moderate
3 months ago
vLLM: incomplete CVE-2026-22778 fix leaks PIL repr addresses via Anthropic router
pypi
vllm
Moderate
3 months ago
vLLM: GGUF dequantize kernel int truncation exposes uninitialized GPU memory in multi-tenant serving
pypi
vllm
Moderate
3 months ago
vLLM: image EXIF Rotation & PNG tRNS Transparency Not Normalized, Causing Mismatch Between Model Input and Expectations
pypi
vllm
Moderate
3 months ago
vLLM: temperature=NaN and temperature=Infinity bypass validation and propagate to GPU kernels
pypi
vllm
High
3 months ago
vLLM: Security Check Bypass via assert Statement in Activation Function Loading Allows Arbitrary Code Execution
pypi
vllm
Moderate
3 months ago
vLLM's Artifact Pin Decay allows pinned deployments to load unpinned code, weights, and processors
pypi
vllm
Moderate
5 months ago
vLLM: extract_hidden_states speculative decoding crashes server on any request with penalty parameters
pypi
vllm
Moderate
6 months ago
vLLM: Denial of Service via Unbounded Frame Count in video/jpeg Base64 Processing
pypi
vllm
Moderate
6 months ago
vLLM: Server-Side Request Forgery (SSRF) in `download_bytes_from_url `
pypi
vllm
Moderate
6 months ago
vLLM: Unauthenticated OOM Denial of Service via Unbounded `n` Parameter in OpenAI API Server
pypi
vllm
High
6 months ago
vLLM has Hardcoded Trust Override in Model Files Enables RCE Despite Explicit User Opt-Out
pypi
vllm
High
8 months ago
vLLM vulnerable to Server-Side Request Forgery (SSRF) through MediaConnector
pypi
vllm
High
8 months ago
vLLM affected by RCE via auto_map dynamic module loading during model initialization
pypi
vllm
Moderate
8 months ago
vLLM is vulnerable to DoS in Idefics3 vision models via image payload with ambiguous dimensions
pypi
vllm
High
10 months ago
vLLM vulnerable to remote code execution via transformers_utils/get_config
pypi
vllm
Moderate
10 months ago
vLLM vulnerable to DoS via large Chat Completion or Tokenization requests with specially crafted `chat_template_kwargs`
pypi
vllm
High
10 months ago
vLLM vulnerable to DoS with incorrect shape of multimodal embedding inputs
pypi
vllm
High
12 months ago
vLLM is vulnerable to Server-Side Request Forgery (SSRF) through `MediaConnector` class
pypi
vllm
Moderate
12 months ago
vLLM: Resource-Exhaustion (DoS) through Malicious Jinja Template in OpenAI-Compatible Server
pypi
vllm
High
about 1 year ago
vLLM has remote code execution vulnerability in the tool call parser for Qwen3-Coder
pypi
vllm
Moderate
over 1 year ago
vLLM Tool Schema allows DoS via Malformed pattern and type Fields
pypi
vllm
Moderate
over 1 year ago
vLLM allows clients to crash the openai server with invalid regex
pypi
vllm
Moderate
over 1 year ago
vLLM has a Weakness in MultiModalHasher Image Hashing Implementation
pypi
vllm
Low
over 1 year ago
Potential Timing Side-Channel Vulnerability in vLLM’s Chunk-Based Prefix Caching
pypi
vllm
Moderate
over 1 year ago
vLLM has a Regular Expression Denial of Service (ReDoS, Exponential Complexity) Vulnerability in `pythonic_tool_parser.py`
pypi
vllm
Critical
over 1 year ago
vLLM Allows Remote Code Execution via PyNcclPipe Communication Service
pypi
vllm
High
over 1 year ago
Remote Code Execution Vulnerability in vLLM Multi-Node Cluster Configuration
pypi
vllm
Moderate
over 1 year ago
vLLM: Quadratic Time Complexity in Input Token Processing leads to denial of service
pypi
vllm
Critical
over 1 year ago
vLLM Vulnerable to Remote Code Execution via Mooncake Integration
pypi
vllm
Critical
over 1 year ago
CVE-2025-24357 Malicious model remote code execution fix bypass with PyTorch < 2.6.0
pypi
vllm
Critical
over 1 year ago
vLLM deserialization vulnerability in vllm.distributed.GroupCoordinator.recv_object
pypi
vllm
Critical
over 1 year ago
vLLM allows Remote Code Execution by Pickle Deserialization via AsyncEngineRPCServer() RPC server entrypoints
pypi
vllm
Low
over 1 year ago
vLLM uses Python 3.12 built-in hash() which leads to predictable hash collisions in prefix cache
pypi
vllm
High
over 1 year ago
vllm: Malicious model to RCE by torch.load in hf_model_weights_iterator
pypi
vllm