© 2025-2026 PySpect
First version without a known vulnerability: 3.0.0b2
PaddlePaddle allows arbitrary file read via paddle.vision.ops.read_file
PaddlePaddle Path Traversal vulnerability
PaddlePaddle vulnerable to remote code execution
PaddlePaddle command injection in paddle.utils.download._wget_download
Fixed in: 3.0.0-beta0
PaddlePaddle command injection vulnerability
Fixed in: 3.0.0-beta0
Code Injection in paddlepaddle
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.argmin and paddle.argmax
Fixed in: 2.6.0
PaddlePaddle command injection in convert_shape_compare
Fixed in: 2.6.0
PaddlePaddle stack overflow in paddle.searchsorted
Fixed in: 2.6.0
PaddlePaddle heap buffer overflow in paddle.repeat_interleave
Fixed in: 2.6.0
PaddlePaddle stack overflow in paddle.linalg.lu_unpack
Fixed in: 2.6.0
PaddlePaddle command injection in get_online_pass_interval
Fixed in: 2.6.0
PaddlePaddle nullptr dereference in paddle.crop
Fixed in: 2.6.0, 2.6.1
PaddlePaddle command injection in _wget_download
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.lerp
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.topk
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.amin
Fixed in: 2.6.0
PaddlePaddle segfault in paddle.put_along_axis
Fixed in: 2.6.0
PaddlePaddle null pointer dereference in paddle.nextafter
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.linalg.eig
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.linalg.matrix_rank
Fixed in: 2.6.0
PaddlePaddle segfault in paddle.mode
Fixed in: 2.6.0
PaddlePaddle segfault in paddle.dot
Fixed in: 2.6.0
PaddlePaddle floating point exception in paddle.nanmedian
Fixed in: 2.6.0
Use after free in PaddlePaddle
Fixed in: 2.5.0
Command injection in PaddlePaddle
Fixed in: 2.5.0
Float point exception (FPE) in paddlepaddle
Fixed in: 2.5.0
Heap buffer overflow in PaddlePaddle
Fixed in: 2.5.0
Null pointer dereference in PaddlePaddle
Fixed in: 2.5.0
PaddlePaddle Out-of-bounds Read vulnerability
Fixed in: 2.4
PaddlePaddle vulnerable to Code Injection
Fixed in: 2.4.0
PaddlePaddle vulnerable to code injection via winstr
Fixed in: 2.4