CVE-2026-64849: MLflow MLflow
MLflow contiene una vulnerabilidad de falsificación del lado del servidor que puede permitir que los atacantes lleguen a los servicios de metadatos internos o en la nube y reciban response_status y response_body.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Fabricante
- MLflow
- Producto
- MLflow
- Vulnerabilidad
- MLflow Server-Side Request Forgery Vulnerability
- Fecha de inclusión
- 19 ago 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 2 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-918
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02