← 20. srpna 2026

MLflow: zranitelnost typu Server-Side Request Forgery (CVE-2026-64849)

CISA KEV · exploited · CVE · crime · cloud/AI-stack · patch-or-mitigation · cisa-kev · CVE-2026-64849 · Zneužito

MLflow obsahuje zranitelnost typu server-side request forgery, která může útočníkům umožnit dosáhnout na interní nebo cloudové metadatové služby a získat response_status a response_body.