
CVE-2026-33625 LMDeploy code injection, CVSS 8.8. Malicious HuggingFace model runs arbitrary Python via quant_dtype eval on load. No patch confirmed. Update to 0.12.3 now. https://www.valtersit.com/cve/CVE-2026-33625 #CVE #infosec #AIsecurity #LMDeploy #CVEALERT #CVE #infosec #Linux #XSS #valtersit #snippet #SysAdmin #cybersecurity #devsecops #devops #developer #100daysofcode #git #github #gitlab #redteam #blueteam #ethicalhacker #cybersecurityawareness #cybersecuritynews #cybersecuritytips #python #hacker #kali #ubuntu #debian #docker
