Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-64849: MLflow MLflow

MLflow contient une vulnérabilité de falsification côté serveur qui permet aux attaquants d'atteindre les services de métadonnées internes ou cloud et de recevoir response_status et response_body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Éditeur
MLflow
Produit
MLflow
Vulnérabilité
MLflow Server-Side Request Forgery Vulnerability
Date d’ajout
19 août 2026
Échéance CISA (agences fédérales américaines)
2 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-918

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02