Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en FastDeploy de PaddlePaddle (CVE-2026-10800)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
04/06/2026
Última modificación:
22/07/2026

Descripción

Se ha identificado una debilidad en PaddlePaddle FastDeploy hasta la versión 2.4.1. Afectada por este problema es la función hash_features del archivo fastdeploy/multimodal/hasher.py del componente MultimodalHasher. La ejecución de una manipulación puede llevar al uso de un hash débil. El ataque requiere acceso local. Se asocia un alto nivel de complejidad con este ataque. Se sabe que la explotación es difícil. Este parche se llama 374945747652a8d32965591c0c01a00c88b7067f. Se aconseja aplicar un parche para resolver este problema.