Aller au contenu
InYourGeek
visiteur@inyourgeek — console
compléter historique ouvrirhelp
EN
← Retour au registre

MLflow

CritiqueLogicielCVE-2026-64849

Activement exploitée. Inscrite au catalogue des failles activement exploitées de la CISA : son exploitation est constatée, pas théorique.

Ce qu’il faut faire

Consultez l’avis de l’éditeur pour la version corrigée. Cette faille est activement exploitée : la mise à jour est urgente.

Une faille de requête forcée côté serveur affecte MLflow. Appliquez le correctif de l’éditeur. Son exploitation est constatée : la mise à jour est urgente.

Ce que la faille permet : Le serveur peut être amené à interroger des ressources internes.

Écosystème
Logiciel applicatif
Nature
Requête forcée côté serveur
Publié le
19 août 2026

Sources

Fiche construite automatiquement à partir de l’avis de sécurité cité, sans reformulation par un modèle. Reconnue par l'organisation ou l'éditeur, notifiée à une autorité, ou établie par deux sources indépendantes.