- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 76 bản ghi đã phân tích
Tính đến 11/09/2026, mlflow ghi nhận 6 lỗ hổng bảo mật trong 90 ngày gần nhất, trải trên 2 sản phẩm, trong đó 5 lỗ hổng ở mức Cao trở lên và 1 lỗ hổng đang bị khai thác tích cực (KEV), cần ưu tiên vá ngay.
Trong 90 ngày gần nhất, MLflow là sản phẩm có nhiều lỗ hổng bảo mật nhất trong hệ sinh thái mlflow, với 5 lỗ hổng, chiếm khoảng 83,33% tổng số lỗ hổng toàn hãng trong giai đoạn này.
| CVE | Tình trạng khai thác | Bản vá | Sản phẩm bị ảnh hưởng | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|---|
CVE-2026-79721CVE-2026-79721 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành08/09/2026 | Mức độ nghiêm trọngCao |
CVE-2026-69146MLflow: LogInputs endpoint bypasses per-run UPDATE authorization in basic-auth | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-69148MLflow: CreateModelVersion source validation does not check READ permission on referenced run_id | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-64849MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding) | Tình trạng khai thácKEV | Bản váCó | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành17/08/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-71211mlflow - Unvalidated Gateway Secret api_base Enables SSRF via Gateway Proxy Endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành05/08/2026 | Mức độ nghiêm trọngCao |
CVE-2026-8147Authorization Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4035Environment Variable Resolution Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3198Improper Access Control in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2651Missing Authorization Validation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2734Authorization Bypass in SearchModelVersions in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2611Improper Origin Validation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-4137Incomplete Fix for CVE-2025-10279: Insecure Temporary Directory Permissions in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2652Authentication Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2614Arbitrary File Read via Prompt Tag Source Validation Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2393Server-Side Request Forgery (SSRF) in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33866Authorization Bypass in MLflow AJAX Endpoint | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-33865Stored XSS via unsafe YAML parsing in MLflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành07/04/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-0545Missing Authentication for Critical Function in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0596Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15379Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15036Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15381Unauthorized Access to Tracing and Assessment Endpoints in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-15031Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14287Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2635MLflow Use of Default Password Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2033MLflow Tracking Server Artifact Handler Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành20/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-10279Privilege Escalation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14279DNS Rebinding Vulnerability in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành12/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-11200MLflow Weak Password Requirements Authentication Bypass Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-11201MLflow Tracking Server Model Creation Directory Traversal Remote Code Execution Vulnerability | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành29/10/2025 | Mức độ nghiêm trọngCao |
CVE-2025-0453Denial of Service through Batched Queries in GraphQL in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1474Weak Password Requirements in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-1473CSRF in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8859Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-6838Uncontrolled Resource Consumption in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2928Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0520Remote Code Execution due to Full Controlled File Write in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3099Denial of Service and Data Model Poisoning via URL Encoding in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-37061CVE-2024-37061 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37060CVE-2024-37060 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37059CVE-2024-37059 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37058CVE-2024-37058 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37057CVE-2024-37057 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37056CVE-2024-37056 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37055CVE-2024-37055 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37054CVE-2024-37054 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37053CVE-2024-37053 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-37052CVE-2024-37052 | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngMLflow | Ngày phát hành04/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-4263Improper Access Control in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3848Path Traversal Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3573Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-1558Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1594Local File Read via Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1593Path Traversal via Parameter Smuggling in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1483Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1560Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6977Path Traversal: '\..\filename' | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6976Unrestricted Upload of File with Dangerous Type | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6975Path Traversal: '\..\filename' | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6974Server-Side Request Forgery (SSRF) | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6940Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6909Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6831Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6753Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6709Improper Neutralization of Special Elements Used in a Template Engine in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành12/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6568Reflected XSS via Content-Type Header in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành07/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6014MLflow Authentication Bypass | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6015MLflow Arbitrary File Upload | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6018MLflow Arbitrary File Write | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-4033OS Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành01/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3765Absolute Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành19/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2780Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành17/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2356Relative Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-1177Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành24/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-1176Absolute Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành24/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0736Insecure Temporary File in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Sản phẩm bị ảnh hưởngmlflow/mlflow | Ngày phát hành23/02/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan