Goal Reached Thanks to every supporter — we hit 100%!

Goal: 1000 CNY · Raised: 1336 CNY

100%

PaddlePaddle — Vulnerabilities & Security Advisories 32

Browse all 32 CVE security advisories affecting PaddlePaddle. AI-powered Chinese analysis, POCs, and references for each vulnerability.

PaddlePaddle is an open-source deep learning platform developed by Baidu, primarily utilized for building and deploying machine learning models in enterprise environments. Its architecture involves complex computational graphs and extensive integration with underlying system libraries, which has historically exposed it to various vulnerability classes. Security audits have identified thirty-one Common Vulnerabilities and Exposures (CVEs), predominantly involving remote code execution, buffer overflows, and improper input validation within its C++ core components. These flaws often stem from insufficient bounds checking in tensor operations or insecure handling of serialized model data. While no widespread, high-profile incidents have disrupted global infrastructure, the sheer volume of disclosed issues highlights significant technical debt in legacy modules. Developers are advised to maintain strict version control and apply patches promptly to mitigate risks associated with these known weaknesses in the framework’s execution engine.

CVE ID Title CVSS Severity Published
CVE-2026-10800 PaddlePaddle FastDeploy MultimodalHasher hasher.py hash_features weak hash — FastDeploy CWE-328 3.6 Low 2026-06-04
CVE-2024-1603 confirmed — paddlepaddle/paddle CWE-73 8.1 - 2024-03-23
CVE-2024-0818 PaddlePaddle 路径遍历漏洞 — paddlepaddle/paddle CWE-22 9.1AI Critical AI 2024-03-07
CVE-2024-0917 paddlepaddle 代码注入漏洞 — paddlepaddle/paddle CWE-94 8.1AI High AI 2024-03-07
CVE-2024-0815 PaddlePaddle 操作系统命令注入漏洞 — paddlepaddle/paddle CWE-78 9.8AI Critical AI 2024-03-07
CVE-2024-0817 PaddlePaddle 命令注入漏洞 — paddlepaddle/paddle CWE-77 8.4AI High AI 2024-03-07
CVE-2024-0521 Code Injection in paddlepaddle/paddle — paddlepaddle/paddle CWE-94 9.8 - 2024-01-20
CVE-2023-52314 Command injection in convert_shape_compare — PaddlePaddle CWE-78 9.6 Critical 2024-01-03
CVE-2023-52313 FPE in paddle.argmin and paddle.argmax — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-52312 Null pointer dereference in paddle.crop — PaddlePaddle CWE-476 4.7 Medium 2024-01-03
CVE-2023-52311 Command injection in _wget_download — PaddlePaddle CWE-78 9.6 Critical 2024-01-03
CVE-2023-52310 Command injection in get_online_pass_interval — PaddlePaddle CWE-78 9.6 Critical 2024-01-03
CVE-2023-52309 Heap buffer overflow in paddle.repeat_interleave — PaddlePaddle CWE-120 8.2 High 2024-01-03
CVE-2023-52308 FPE in paddle.amin — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-52307 Stack overflow in paddle.linalg.lu_unpack — PaddlePaddle CWE-120 8.2 High 2024-01-03
CVE-2023-52306 FPE in paddle.lerp — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-52305 FPE in paddle.topk — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-52304 Stack overflow in paddle.searchsorted — PaddlePaddle CWE-120 8.2 High 2024-01-03
CVE-2023-52303 Segfault in paddle.put_along_axis — PaddlePaddle CWE-476 4.7 Medium 2024-01-03
CVE-2023-52302 Segfault in paddle.nextafter — PaddlePaddle CWE-476 4.7 Medium 2024-01-03
CVE-2023-38678 Segfault in paddle.mode — PaddlePaddle CWE-125 4.7 Medium 2024-01-03
CVE-2023-38677 FPE in paddle.linalg.eig — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-38676 Segfault in paddle.dot — PaddlePaddle CWE-476 4.7 Medium 2024-01-03
CVE-2023-38675 FPE in paddle.linalg.matrix_rank — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-38674 FPE in paddle.nanmedian — PaddlePaddle CWE-369 4.7 Medium 2024-01-03
CVE-2023-38673 Command injection in fs.py — PaddlePaddle CWE-78 9.6 Critical 2023-07-26
CVE-2023-38672 FPE in paddle.linalg.matrix_power — PaddlePaddle CWE-369 4.7 Medium 2023-07-26
CVE-2023-38671 Heap buffer overflow in paddle.trace — PaddlePaddle CWE-120 8.3 High 2023-07-26
CVE-2023-38670 Null pointer dereference in paddle.flip — PaddlePaddle CWE-476 4.7 Medium 2023-07-26
CVE-2023-38669 PaddlePaddle 资源管理错误漏洞 — PaddlePaddle CWE-416 8.3 High 2023-07-26

This page lists every published CVE security advisory associated with PaddlePaddle. Each entry links to a detailed page with CVSS scoring, CWE classification, affected products and references. AI-generated Chinese analysis is provided for fast triage.