← Back

Llamahub

llamahub

Vendor: Llamahub • 1 CVE

CVEs (1)

CVE
VENDORS
PRODUCTS
UPDATED
PUBLISHED
CVSS
1Llamahub
1Llamahub
Jun 17, 2026
Jan 21, 2024
N/A· v4
9.8 CRITICAL· v3
N/A· v2
The OpenAPI and ChatGPT plugin loaders in LlamaHub (aka llama-hub) before 0.0.67 allow attackers to execute arbitrary code because safe_load is not used for YAML.