Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.