Latest / VULNERABILITY / KEV / MLflow
MLflowのSSRF(CVE-2026-64849)がKEV入り — 未認証でクラウド認証情報を窃取される恐れ、修正版3.15.0で対応
CISAは2026年8月19日、AI基盤MLflowのSSRF脆弱性CVE-2026-64849をKEVカタログに追加した。CVSS 9.3の重大な欠陥で、未認証の攻撃者が内部サービスやクラウドのメタデータサービスに到達し、応答のステータスと本文を受け取れる。MLflowは3.15.0で修正済みだ。