CRITICAL
GHSASUPPLY-CHAINCVE-2025-8943LLM05:2025 Supply Chain Vulnerabilities
2026-08-04
Bypassing the patch lets attackers auto-install and run arbitrary packages, leading to unauthenticated remote code execution on default deployments.
2026-08-06
Tenant-scoped reads can leak another tenant's data when namespace names share prefixes.
2026-08-04
Authenticated users can bypass URL filters to access internal services or cloud metadata and exfiltrate responses via the server.
HIGH
NVDSUPPLY-CHAINCVE-2026-71211
2026-08-05
Any authenticated user can abuse the AI Gateway proxy for SSRF to reach internal services and possibly steal cloud IAM credentials.
HIGH
GHSASUPPLY-CHAINLLM07 Insecure Plugin Design
2026-08-04
Read-only users can extract server-side tool code, exposing embedded secrets and internal logic.
2026-08-04
Authenticated users can make the Playwright loader reach internal services and leak returned data into RAG or web-search output.
2026-08-04
Lets an attacker bypass SSRF checks and fetch internal resources, exposing data from services the app should not reach.
2026-08-04
Revoked users can still trigger server-side image generation, bypassing intended access controls and policy enforcement.