Skip to content
TransformersGHSA-v68g-wm8c-6x7j

transformers has a Deserialization of Untrusted Data vulnerability

High7.8CVE-2023-7018 · Published Dec 20, 2023 · updated Nov 22, 2024

Deserialization of Untrusted Data in GitHub repository huggingface/transformers prior to 4.36.

GitHub advisory

Affected versions

PackageAffectedFixed in
transformers
PyPI
< 4.36.04.36.0
Details and references

More Transformers advisories

All Transformers
Advisory
Deserialization of Untrusted Data in Hugging Face Transformers
High8.8Nov 23, 2024
Deserialization of Untrusted Data in Hugging Face Transformers
High7.5Nov 23, 2024
Deserialization of Untrusted Data in Hugging Face Transformers
High8.8Nov 23, 2024
Transformers Deserialization of Untrusted Data vulnerability
Low3.4Apr 10, 2024
transformers has a Deserialization of Untrusted Data vulnerability
Critical9.0Dec 19, 2023
transformers has Insecure Temporary File
Medium4.7May 18, 2023

Critical advisories by email

Wednesdays: the week’s critical and high advisories in the AI and data stack, with the fixed versions. Only in weeks that have some.

Double opt-in. Unsubscribe any time.