Ray's New Token Authentication is Disabled By Default
Modified: 9/10/2026
package
pkg:pypi/ray
Ray's New Token Authentication is Disabled By Default
Modified: 9/10/2026
Ray OS Command Injection vulnerability
Modified: 9/10/2026
Ray: Arbitrary code execution via ray.data.read_webdataset default decoder: pickle.loads(value) and torch.load(weights_only=False)
Modified: 9/10/2026
Ray Path Traversal vulnerability
Modified: 9/10/2026
Ray Missing Authorization vulnerability
Modified: 9/10/2026
Ray has arbitrary code execution via jobs submission API
Modified: 9/10/2026
Ray Dashboard is vulnerable to path traversal through its static file handling mechanism
Modified: 6/9/2026
Ray: Remote Code Execution via Parquet Arrow Extension Type Deserialization
Modified: 9/10/2026
Ray is vulnerable to Critical RCE via Safari & Firefox Browsers through DNS Rebinding Attack
Modified: 9/10/2026
Ray dashboard DELETE endpoints allow unauthenticated browser-triggered DoS (Serve shutdown / job deletion)
Modified: 9/10/2026
ray vulnerable to Insertion of Sensitive Information into Log File
Modified: 9/10/2026
Modified: 7/13/2026
Modified: 7/13/2026
Modified: 7/13/2026
Modified: 6/10/2026
Modified: 6/10/2026
Ray Path Traversal vulnerability
Modified: 7/1/2026
Ray Missing Authorization vulnerability
Modified: 7/1/2026
Ray has arbitrary code execution via jobs submission API
Modified: 7/1/2026
Ray's New Token Authentication is Disabled By Default
Modified: 7/1/2026
Ray OS Command Injection vulnerability
Modified: 7/1/2026
Ray is vulnerable to Critical RCE via Safari & Firefox Browsers through DNS Rebinding Attack
Modified: 7/1/2026