Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-64849: MLflow MLflow

MLflow bevat een server-side verzoek vervalsing kwetsbaarheid die aanvallers in staat kan stellen om interne of cloud metadata diensten te bereiken en ontvangen response_status en response_body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Leverancier
MLflow
Product
MLflow
Kwetsbaarheid
MLflow Server-Side Request Forgery Vulnerability
Toegevoegd op
19 aug 2026
CISA-termijn (Amerikaanse federale instanties)
2 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-918

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02