Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-64849: MLflow MLflow

MLflow contiene una vulnerabilidad de falsificación del lado del servidor que puede permitir que los atacantes lleguen a los servicios de metadatos internos o en la nube y reciban response_status y response_body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Fabricante
MLflow
Producto
MLflow
Vulnerabilidad
MLflow Server-Side Request Forgery Vulnerability
Fecha de inclusión
19 ago 2026
Plazo de CISA (agencias federales de EE. UU.)
2 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-918

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02