Modified: 6/10/2026
package
PyPI/bentoml
pkg:pypi/bentoml
BentoML has a Path Traversal via Bentofile Configuration
Modified: 7/7/2026
BentoML Denial of Service (DoS) via Multipart Boundary
Modified: 7/7/2026
Modified: 5/20/2026
Modified: 5/20/2026
Modified: 5/20/2026
Modified: 6/3/2026
Modified: 6/3/2026
Modified: 7/10/2026
BentoML Vulnerable to Arbitrary File Write via Symlink Path Traversal in Tar Extraction
Modified: 7/13/2026
BentoML has Information Disclosure in `bentoml build` via symlink traversal in the build context
Modified: 7/13/2026
BentoML Allows Remote Code Execution (RCE) via Insecure Deserialization
Modified: 7/1/2026
BentoML deserialization vulnerability
Modified: 7/1/2026
Insecure deserialization in BentoML
Modified: 7/1/2026
BentoML SSRF Vulnerability in File Upload Processing
Modified: 7/1/2026
BentoML Allows Remote Code Execution (RCE) via Insecure Deserialization
Modified: 9/10/2026
BentoML Open Redirect vulnerability
Modified: 4/15/2025
BentoML has a Path Traversal via Bentofile Configuration
Modified: 7/7/2026
BentoML Dockerfile command injection via docker.base_image (sister of pending GHSA-w2pm-x38x-jp44 / CVE-2026-33744 / CVE-2026-35043)
Modified: 6/9/2026
BentoML's runner server Vulnerable to Remote Code Execution (RCE) via Insecure Deserialization
Modified: 6/10/2026
BentoML deserialization vulnerability
Modified: 6/29/2026
BentoML: Command Injection in cloud deployment setup script
Modified: 6/8/2026
BentoML vulnerable to Uncontrolled Resource Consumption
Modified: 4/15/2025
Insecure deserialization in BentoML
Modified: 6/29/2026
BentoML Denial of Service (DoS) via Multipart Boundary
Modified: 7/7/2026
BentoML has Dockerfile Command Injection via system_packages in bentofile.yaml
Modified: 6/8/2026
BentoML Vulnerable to Arbitrary File Write via Symlink Path Traversal in Tar Extraction
Modified: 7/13/2026
BentoML has Information Disclosure in `bentoml build` via symlink traversal in the build context
Modified: 7/13/2026
BentoML SSRF Vulnerability in File Upload Processing
Modified: 9/10/2026
BentoML: SSTI via Unsandboxed Jinja2 in Dockerfile Generation
Modified: 6/8/2026
Dockerfile command injection via envs[*].name in bentofile.yaml (sibling fix-bypass of CVE-2026-33744 and CVE-2026-35043)
Modified: 6/9/2026