Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-64849: MLflow MLflow

MLflow contiene un server-side richiesta forgery vulnerabilità che può consentire agli aggressori di raggiungere i servizi di metadati interni o cloud e ricevere risposta_status e response_body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Produttore
MLflow
Prodotto
MLflow
Vulnerabilità
MLflow Server-Side Request Forgery Vulnerability
Data di aggiunta
19 ago 2026
Scadenza CISA (agenzie federali USA)
2 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-918

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02