← Back to feed
Vulnerabilities & PatchesEmerging1 sourceAug 17, 2026 · 21:16via CVE Program

cve-2026-64849

Brief

MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)

Read more on CVE Program