Vulnerabilities in mlflow
72 resultsO MLflow acumula 54 CVEs catalogadas, das quais 21 são classificadas como críticas — volume que exige atenção contínua em ambientes de MLOps. Embora nenhuma vulnerabilidade conste atualmente no catálogo KEV da CISA, o que situa a taxa de exploração ativa abaixo da média geral do catálogo, o score EPSS de 0,8972 associado a CVE-2023-6909 indica probabilidade elevada de exploração para essa vulnerabilidade específica, tornando-a prioridade imediata de remediação. A presença de 3 CVEs com PoC pública e 11 falhas surgidas nos últimos 90 dias demonstra uma superfície de ataque em expansão recente. O tipo de falha mais recorrente (CWE-29, relativo a travessia de caminho com elementos de sequência de diretório) sugere fragilidades no tratamento de caminhos de arquivo, padrão que tende a ser explorado em plataformas de experimentação e registro de modelos com acesso a sistemas de arquivos locais ou remotos.