Se han detectado tres vulnerabilidades de alto riesgo en la biblioteca Diffusers de Hugging Face. Estas vulnerabilidades permiten que los repositorios de modelos superen las barreras de seguridad y ejecuten código en las máquinas de los usuarios.

Las vulnerabilidades evitan el parámetro 'trust_remote_code', permitiendo la ejecución de código no seguro.

Estas vulnerabilidades han sido identificadas como CVE-2026-44827, CVE-2026-45804 y CVE-2026-44513 y han sido corregidas en la versión 0.38.0 de Diffusers.