Ad

CVE-2026-44484

CRITICAL CVSS 4.0: 9,3 EPSS 0.39%
Обновлено 15 июля 2026
Lightningai
Параметр Значение
CVSS 9,3 (CRITICAL)
Тип уязвимости CWE-506, CWE-829 (Подключение из недоверенного источника)
Поставщик Lightningai
Публичный эксплойт Нет

PyTorch Lightning — это платформа глубокого обучения для предварительного обучения и точной настройки моделей ИИ. В версиях 2.6.2 и 2.6.2 появилась функциональность, совместимая с механизмом сбора учетных данных.

Показать оригинальное описание (EN)

PyTorch Lightning is a deep learning framework to pretrain and finetune AI models. Versions 2.6.2 and 2.6.2 have introduced functionality consistent with a credential harvesting mechanism.

Характеристики атаки

Способ атаки
По сети
Атака возможна удалённо
Сложность
Низкая
Легко эксплуатировать
Условия для атаки
Не требуются
Нет дополнительных условий
Нужны права
Не требуются
Права не нужны
Участие пользователя
Не требуется
Не нужно действие пользователя

Последствия

Конфиденциальность
Высокое
Полная утечка данных
Целостность
Высокое
Полная модификация данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v4.0

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Lightningai Pytorch_Lightning
cpe:2.3:a:lightningai:pytorch_lightning:2.6.2:*:*:*:*:python:*:*
Lightningai Pytorch_Lightning
cpe:2.3:a:lightningai:pytorch_lightning:2.6.3:*:*:*:*:python:*:*