PT-2026-53097 · Mlflow · Mlflow

·

CVE-2026-13484

·

Publicado

2026-06-28

·

Atualizado

2026-07-08

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas MLflow versões até 4666cffc7912ea606d592fc38d6a75e2935f65e7
Description Existe um problema na API CRUD de Esquema de Rótulos com Escopo de Experimento onde uma função carece de autorização adequada. Isso permite que um invasor remoto realize manipulações não autorizadas, embora o ataque seja caracterizado por alta complexidade e seja difícil de explorar.
Recommendations Atualize para uma versão onde o pull request do esquema de rotulagem tenha sido mesclado e os manipuladores de autorização tenham sido implementados.

Exploit

Correção

DoS

Missing Authorization

Incorrect Authorization

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

BIT-MLFLOW-2026-13484
CVE-2026-13484

Produtos afetados

Mlflow