CRITICAL9.8PyPI
PYSEC-2026-354· CVE-2026-31234, GHSA-mf8f-x4r3-jm8cHorovod contains an insecure deserialization vulnerability in its KVStore HTTP server component
Modified: 7/1/2026
package
pkg:pypi/horovod
Horovod contains an insecure deserialization vulnerability in its KVStore HTTP server component
Modified: 7/1/2026
Horovod Vulnerable to Command Injection
Modified: 7/1/2026
Use of insecure temporary file in Horovod
Modified: 9/20/2024
Horovod contains an insecure deserialization vulnerability in its KVStore HTTP server component
Modified: 6/29/2026
Horovod Vulnerable to Command Injection
Modified: 6/29/2026
Modified: 11/8/2023