- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 55 bản ghi đã phân tích
Tính đến 11/09/2026, trong dữ liệu CyStack đã phân tích, mlflow/mlflow ghi nhận 1 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 1 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Trong số này chưa có lỗ hổng nào nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của mlflow/mlflow và đối chiếu lỗ hổng riêng cho phiên bản đó.
| CVE | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-8147Authorization Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-4035Environment Variable Resolution Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành03/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-3198Improper Access Control in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành02/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2651Missing Authorization Validation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành25/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-2734Authorization Bypass in SearchModelVersions in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-2611Improper Origin Validation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-4137Incomplete Fix for CVE-2025-10279: Insecure Temporary Directory Permissions in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành18/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2652Authentication Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành15/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2614Arbitrary File Read via Prompt Tag Source Validation Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-2393Server-Side Request Forgery (SSRF) in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành11/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-0545Missing Authentication for Critical Function in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành03/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-0596Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành31/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15379Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15036Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành30/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2025-15381Unauthorized Access to Tracing and Assessment Endpoints in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váChưa xác nhận | Ngày phát hành27/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-15031Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành18/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14287Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành15/03/2026 | Mức độ nghiêm trọngCao |
CVE-2025-10279Privilege Escalation in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành02/02/2026 | Mức độ nghiêm trọngCao |
CVE-2025-14279DNS Rebinding Vulnerability in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành12/01/2026 | Mức độ nghiêm trọngCao |
CVE-2025-0453Denial of Service through Batched Queries in GraphQL in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2025-1474Weak Password Requirements in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngThấp |
CVE-2025-1473CSRF in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-8859Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngCao |
CVE-2024-6838Uncontrolled Resource Consumption in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành20/03/2025 | Mức độ nghiêm trọngTrung bình |
CVE-2024-2928Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngCao |
CVE-2024-0520Remote Code Execution due to Full Controlled File Write in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-3099Denial of Service and Data Model Poisoning via URL Encoding in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành06/06/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-4263Improper Access Control in mlflow/mlflow | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngTrung bình |
CVE-2024-3848Path Traversal Bypass in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/05/2024 | Mức độ nghiêm trọngCao |
CVE-2024-3573Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2024-1558Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1594Local File Read via Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1593Path Traversal via Parameter Smuggling in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1483Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2024-1560Path Traversal Vulnerability in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/04/2024 | Mức độ nghiêm trọngCao |
CVE-2023-6977Path Traversal: '\..\filename' | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6976Unrestricted Upload of File with Dangerous Type | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6975Path Traversal: '\..\filename' | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6974Server-Side Request Forgery (SSRF) | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành20/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6940Command Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành19/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6909Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành18/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6831Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành15/12/2023 | Mức độ nghiêm trọngCao |
CVE-2023-6753Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành13/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6709Improper Neutralization of Special Elements Used in a Template Engine in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành12/12/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6568Reflected XSS via Content-Type Header in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành07/12/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2023-6014MLflow Authentication Bypass | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6015MLflow Arbitrary File Upload | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-6018MLflow Arbitrary File Write | Tình trạng khai thácChưa xác nhận | Bản váChưa xác nhận | Ngày phát hành16/11/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-4033OS Command Injection in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành01/08/2023 | Mức độ nghiêm trọngCao |
CVE-2023-3765Absolute Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành19/07/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2780Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành17/05/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-2356Relative Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành28/04/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-1177Path Traversal: '\..\filename' in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/03/2023 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2023-1176Absolute Path Traversal in mlflow/mlflow | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành24/03/2023 | Mức độ nghiêm trọngTrung bình |
CVE-2022-0736Insecure Temporary File in mlflow/mlflow | Tình trạng khai thácChưa xác nhận | Bản váCó | Ngày phát hành23/02/2022 | Mức độ nghiêm trọngCao |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan