Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-64849: MLflow MLflow

MLflow zawiera fałszerstwo po stronie serwera, które może umożliwić atakującym dotarcie do wewnętrznych lub w chmurze usług metadanych i otrzymanie odpowiedzi _ status i odpowiedzi _ body.

CISA (English)

MLflow contains a server-side request forgery vulnerability that can allow attackers to reach internal or cloud metadata services and receive response_status and response_body.

Producent
MLflow
Produkt
MLflow
Podatność
MLflow Server-Side Request Forgery Vulnerability
Data dodania
19 sie 2026
Termin CISA (federalne agencje USA)
2 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-918

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02