CVE-2026-64849: MLflow MLflow
MLflow bevat een server-side verzoek vervalsing kwetsbaarheid die aanvallers in staat kan stellen om interne of cloud metadata diensten te bereiken en ontvangen response_status en response_body.
CISA (English)
MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.
- Leverancier
- MLflow
- Product
- MLflow
- Kwetsbaarheid
- MLflow Server-Side Request Forgery Vulnerability
- Toegevoegd op
- 19 aug 2026
- CISA-termijn (Amerikaanse federale instanties)
- 2 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-918
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02