CVE-2026-4944 – Hardcoded trust_remote_code=True in vllm-project/vllm Bypasses User Security Control
CVE ID :CVE-2026-4944 Published : May 28, 2026, 7:16 p.m. | 31 minutes ago Description :vllm-project/vllm version 0.14.1 contains a vulnerability where the `trust_remote_code=True` parameter is hardcoded in two model implementation files (`vllm` and `vllm`). This bypasses the user’s explicit `–trust-remote-code=False`…
