SPOJENO PŘES CVE KEV ✓ EPSS 0.16
CISA varuje před zneužitím kritické zranitelnosti v MLflow
Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.
MLflow veřejná správa US CA
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-64849 | 9.3 3.1 · GitHub_M | KEV ✓ | 0.16 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 4
-
· BleepingComputer US nadpis události
CISA varuje před zneužitím kritické zranitelnosti v MLflow
Americká agentura CISA varovala federální agentury, že útočníci zneužívají kritickou zranitelnost v open-source platformě MLflow určené pro inženýrství umělé inteligence.
originál: CISA warns of hackers exploiting critical MLflow vulnerability
-
· Cyber Centre Kanada CA
Bezpečnostní upozornění MLflow (AV26-832)
Kanadské Cyber Centre upozorňuje na zranitelnosti v MLflow starší verzi než 3.15.0. Agentura CISA zaregistrovala CVE-2026-64849 do databáze zneužívaných zranitelností; jedná se o neautentifikovanou chybu typu SSRF v doručování webhooků, kterou lze obejít přes neověřené přesměrování HTTP a DNS rebinding.
originál: MLflow security advisory (AV26-832)
-
· CISA Advisories US
CISA přidala do katalogu KEV zneužívanou chybu v MLflow
Americká agentura CISA zařadila na seznam aktivně zneužívaných zranitelností chybu CVE-2026-64849 typu Server-Side Request Forgery v nástroji MLflow. Podle agentury představuje tato zranitelnost častý vektor útoku a federální civilní úřady mají podle směrnice BOD 26-04 povinnost přednostně zajistit její nápravu.
originál: CISA Adds One Known Exploited Vulnerability to Catalog
-
· CISA KEV US
Zranitelnost Server-Side Request Forgery v MLflow
CISA zařadila zranitelnost CVE-2026-64849 do katalogu známých zneužívaných zranitelností týkající se produktu MLflow. Správa doporučuje nápravu do 2. září 2026.
originál: MLflow Server-Side Request Forgery Vulnerability (CVE-2026-64849)
Nadpisy a shrnutí 4 zpráv generovány strojově (gemini-3.8-flash) za 0,0085 USD.