PT-2026-93813 · Git+1 · Mlrun

·

CVE-2026-92568

·

Publicado

2026-09-16

·

Atualizado

2026-09-16

CVSS v3.1

5.4

Média

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:L/I:L/A:N
Nome do Software Vulnerável e Versões Afetadas MLRun versões anteriores a 1.11.0
Description Existe um problema no manipulador WebhookNotification que permite que usuários autenticados realizem server-side request forgery (SSRF). Ao atualizar uma execução com uma notificação de webhook maliciosa, um invasor pode forçar o servidor de API a enviar solicitações HTTP arbitrárias para endereços internos quando a execução atinge um estado terminal. Isso pode ser usado para atingir serviços internos, APIs do Kubernetes ou endpoints de metadados de nuvem de dentro do cluster.
Recommendations Atualize para uma versão posterior a 1.11.0.

Exploit

Correção

SSRF

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-92568

Produtos afetados

Mlrun