Vulnerabilidades y Avisos de Seguridad: Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en MLflow

Falsificación de solicitudes del lado del servidor (SSRF) no autenticado en MLflow

Recursos Afectados
  • MLflow versiones anteriores a 3.15.0.
Descripción

MLflow ha informado de una vulnerabilidad de severidad crítica que, en caso de ser explotada, podría permitir a un atacante acceder a la API de webhooks del registro de modelos sin autenticación.

Identificador
INCIBE-2026-561

Solución

Actualizar a MLflow versión 3.15.0.

Detalle

CVE-2026-64849: MLflow es una plataforma de ingeniería de IA de código abierto para agentes, modelos de lenguaje complejos y modelos de aprendizaje automático. Antes de la versión 3.15.0, el endpoint POST no autenticado /api/2.0/mlflow/webhooks/{id}/test llamaba a _validate_webhook_url() en mlflow/utils/validation.py solo para la URL original, mientras que mlflow/webhooks/delivery.py seguía las redirecciones y volvía a resolver el nombre de host sin fijar la dirección validada, lo que permitía a los atacantes acceder a servicios de metadatos internos o en la nube y recibir response_status y response_body. Este problema se solucionó en la versión 3.15.0.

5 – Crítica
CVE
Identificador CVE Severidad Explotación Fabricante
CVE-2026-64849 Crítica No MLflow

Fuente: link

Aviso: Esta noticia / aviso es únicamente informativa y su veracidad está supeditada a la fuente origen.

TechConsulting muestra este contenido por creer en su fuente y como servicio para facilitar a usuarios y empresas la obtención de dicho contenido. Agradecemos a la fuente el esfuerzo por distribuir este tipo de noticias y avisos sobre Ciberseguridad.

Para más información o dudas en Ciberseguridad aplicada a la empresa, puede ver nuestro catálogo de productos en Servicios TechConsulting o puede contactar con nosotros para resolver cualquier cuestión que pueda tener.