Hugging Face'in Diffusers kütüphanesinde üç yüksek riskli güvenlik açığı tespit edildi. Bu açıklar, model depolarının güvenlik engellerini aşarak kullanıcı makinelerinde kod çalıştırmasına yol açabilir.

Açıklar, 'trust_remote_code' parametresini atlayarak, güvenli olmayan kodun çalıştırılmasına izin veriyor.

Bu açıklar, CVE-2026-44827, CVE-2026-45804 ve CVE-2026-44513 olarak tanımlanmış ve Diffusers 0.38.0 sürümünde giderilmiştir.