O CISA incluiu no KEV uma vulnerabilidade de falsificação de requisições do lado do servidor no MLflow, capaz de alcançar serviços internos e metadados de ambientes de nuvem.
A recomendação operacional é priorizar a correção ou mitigação conforme as instruções do fornecedor e validar a exposição dos ativos afetados.
Fonte e transparência
Fonte original: NVD/NIST — CISA KEV
Data de publicação original: 19/08/2026
O IPSecure Hub resume e contextualiza em português do Brasil. Detalhes ofensivos, PoCs e instruções de exploração não são reproduzidos.
