THEMETASEC

Cybersecurity News, Aggregated

U.S. CISA adds an MLflow flaw to its Known Exploited Vulnerabilities catalog

Security Affairs · 3 hours ago Vuln

U.S. Cybersecurity and Infrastructure Security Agency (CISA) adds an MLflow vulnerability to its Known Exploited Vulnerabilities catalog. The U.S. Cybersecurity and Infrastructure Security Agency (CISA) added a Progress LoadMaster vulnerability, tracked as CVE-2026-64849 (CVSS score of 9.3), to its Known Exploited Vulnerabilities (KEV) catalog. CVE-2026-64849 is a critical server-side request forgery (SSRF) vulnerability in MLflow, a […]

Read full story at Security Affairs →