Exploited Vulnerabilities Daily
🌐 Deutsch

← Alle neuen Einträge

CVE-2026-64849: MLflow MLflow

MLflow enthält eine serverseitige Fälschungsanfälligkeit, die es Angreifern ermöglicht, interne Metadatendienste oder Cloud-Metadatendienste zu erreichen und response_status und response_body zu erhalten.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Hersteller
MLflow
Produkt
MLflow
Schwachstelle
MLflow Server-Side Request Forgery Vulnerability
Aufgenommen am
19.08.2026
CISA-Frist (US-Bundesbehörden)
02.09.2026
Bekannte Nutzung in Ransomware-Kampagnen
Unbekannt
Schwäche (CWE)
CWE-918

Referenzen

Diese Website fasst den CISA-Katalog nur zu Informationszwecken zusammen. Sie ist keine Sicherheitsberatung – folgen Sie den Hinweisen des Herstellers und offiziellen Warnungen.

Zuletzt aktualisiert: · Katalogversion 2026.10.02