Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2026-15969

Опубликовано: 30 июл. 2026
Источник: nvd
CVSS3: 9.8
EPSS Низкий

Описание

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:lmsys:sglang:*:*:*:*:*:*:*:*
Версия до 0.5.15 (включая)

EPSS

Процентиль: 59%
0.00981
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502

Связанные уязвимости

CVSS3: 9.8
github
15 дней назад

SGLang contains an unauthenticated RCE in /load_lora_adapter_from_tensors via bypass of SafeUnpickler’s incomplete denylist, allowing arbitrary command execution through crafted base64-encoded pickle payloads.

EPSS

Процентиль: 59%
0.00981
Низкий

9.8 Critical

CVSS3

Дефекты

CWE-502