Записи lfprojects
114 опубликованных записей вендора lfprojects.
Профиль для исследователя
- Попали в KEV
- 1 · 0,9 %
- С эксплойтом
- 1 · 0,9 %
- Pre-auth RCE
- 22
- С записью об исправлении
- 82,5 %
- Медиана: публикация → KEV
- 2 дн.
Повторяющиеся классы
- CWE-22 Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')17
- CWE-29 Path Traversal: '\..\filename'11
- CWE-502 Deserialization of Untrusted Data9
- CWE-79 Improper Neutralization of Input During Web Page Generation ('Cross-site Scripting')5
- CWE-918 Server-Side Request Forgery (SSRF)5
- CWE-346 Origin Validation Error4
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
114 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
70На этой неделе | CVE-2026-64849Готовый эксплойт | MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)lfprojects · mlflow · CWE-918 | Критическая9,3 | KEV | 9,8 % | 17 авг. 2026 г. |
64На этой неделе | CVE-2025-49844Proof of concept | Redis Lua Use-After-Free may lead to remote code executionredis · redis · CWE-416 | Критическая9,9 | — | 82,3 % | 3 окт. 2025 г. |
60На этой неделе | CVE-2023-1177Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,8 | — | 69,7 % | 24 мар. 2023 г. |
60На этой неделе | CVE-2023-3765Proof of concept | Absolute Path Traversal in mlflow/mlflowlfprojects · mlflow · CWE-36 | Критическая10,0 | — | 67,6 % | 18 июл. 2023 г. |
57В плане | CVE-2023-6909Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 89,7 % | 18 дек. 2023 г. |
53В плане | CVE-2023-6018Proof of concept | MLflow Arbitrary File Writelfprojects · mlflow · CWE-78 | Критическая9,8 | — | 47,9 % | 16 нояб. 2023 г. |
47В плане | CVE-2025-11201Proof of concept | MLflow Tracking Server Model Creation Directory Traversal Remote Code Execution Vulnerabilitylfprojects · mlflow · CWE-22 | Критическая9,8 | — | 27,0 % | 29 окт. 2025 г. |
43В плане | CVE-2024-3848Proof of concept | Path Traversal Bypass in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 43,3 % | 16 мая 2024 г. |
41В плане | CVE-2023-43472Proof of concept | An issue in MLFlow versions 2.8.1 and before allows a remote attacker to obtain sensitive information via a crafted request to REST API.lfprojects · mlflow | Высокая7,5 | — | 36,6 % | 5 дек. 2023 г. |
41В плане | CVE-2023-2780Proof of concept | Path Traversal: '\..\filename' in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,8 | — | 6,4 % | 17 мая 2023 г. |
41В плане | CVE-2025-15379Эксплойта нет | Command Injection in mlflow/mlflowlfprojects · mlflow · CWE-77 | Критическая10,0 | — | 2,4 % | 30 мар. 2026 г. |
40В плане | CVE-2026-0545Proof of concept | Missing Authentication for Critical Function in mlflow/mlflowlfprojects · mlflow · CWE-306 | Критическая9,8 | — | 4,4 % | 3 апр. 2026 г. |
40В плане | CVE-2023-6975Эксплойта нет | Path Traversal: '\..\filename'lfprojects · mlflow · CWE-29 | Критическая9,8 | — | 2,0 % | 20 дек. 2023 г. |
40В плане | CVE-2025-15036Эксплойта нет | Path Traversal Vulnerability in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая10,0 | — | 0,6 % | 29 мар. 2026 г. |
39Наблюдать | CVE-2023-6974Эксплойта нет | Server-Side Request Forgery (SSRF)lfprojects · mlflow · CWE-918 | Критическая9,8 | — | 1,5 % | 20 дек. 2023 г. |
39Наблюдать | CVE-2025-11200Эксплойта нет | MLflow Weak Password Requirements Authentication Bypass Vulnerabilitylfprojects · mlflow · CWE-521 | Критическая9,8 | — | 1,5 % | 29 окт. 2025 г. |
39Наблюдать | CVE-2023-6014Эксплойта нет | MLflow Authentication Bypasslfprojects · mlflow · CWE-598 | Критическая9,8 | — | 1,2 % | 16 нояб. 2023 г. |
38Наблюдать | CVE-2024-27132Эксплойта нет | Insufficient sanitization in MLflow leads to XSS when running an untrusted recipe.lfprojects · mlflow · CWE-79 | Критическая9,6 | — | 0,9 % | 23 февр. 2024 г. |
38Наблюдать | CVE-2024-27133Эксплойта нет | Insufficient sanitization in MLflow leads to XSS when running a recipe that uses an untrusted dataset.lfprojects · mlflow · CWE-79 | Критическая9,6 | — | 0,7 % | 23 февр. 2024 г. |
38Наблюдать | CVE-2026-2611Эксплойта нет | Improper Origin Validation in mlflow/mlflowlfprojects · mlflow · CWE-346 | Критическая9,6 | — | 0,4 % | 19 мая 2026 г. |
37Наблюдать | CVE-2024-2928Proof of concept | Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflowlfprojects · mlflow · CWE-29 | Высокая7,5 | — | 21,8 % | 6 июн. 2024 г. |
37Наблюдать | CVE-2024-3573Эксплойта нет | Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflowlfprojects · mlflow · CWE-29 | Критическая9,3 | — | 0,7 % | 15 апр. 2024 г. |
36Наблюдать | CVE-2024-0520Proof of concept | Remote Code Execution due to Full Controlled File Write in mlflow/mlflowlfprojects · mlflow · CWE-22 | Высокая8,8 | — | 2,4 % | 6 июн. 2024 г. |
36Наблюдать | CVE-2025-15031Эксплойта нет | Path Traversal Vulnerability in mlflow/mlflowlfprojects · mlflow · CWE-22 | Критическая9,1 | — | 0,9 % | 18 мар. 2026 г. |
36Наблюдать | CVE-2026-2651Эксплойта нет | Missing Authorization Validation in mlflow/mlflowlfprojects · mlflow · CWE-862 | Критическая9,0 | — | 0,5 % | 25 мая 2026 г. |
- CVE-2026-6484970На этой неделе
MLflow: Unauthenticated full-read SSRF in webhook delivery: _validate_webhook_url bypassed via unvalidated HTTP redirects (and DNS rebinding)
КритическаяCVSS 9,3KEVГотовый эксплойтEPSS 10 %lfprojects · mlflow17 авг. 2026 г.
- CVE-2025-4984464На этой неделе
Redis Lua Use-After-Free may lead to remote code execution
КритическаяCVSS 9,9Proof of conceptEPSS 82 %redis · redis3 окт. 2025 г.
- CVE-2023-117760На этой неделе
Path Traversal: '\..\filename' in mlflow/mlflow
КритическаяCVSS 9,8Proof of conceptEPSS 70 %lfprojects · mlflow24 мар. 2023 г.
- CVE-2023-376560На этой неделе
Absolute Path Traversal in mlflow/mlflow
КритическаяCVSS 10,0Proof of conceptEPSS 68 %lfprojects · mlflow18 июл. 2023 г.
- CVE-2023-690957В плане
Path Traversal: '\..\filename' in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 90 %lfprojects · mlflow18 дек. 2023 г.
- CVE-2023-601853В плане
MLflow Arbitrary File Write
КритическаяCVSS 9,8Proof of conceptEPSS 48 %lfprojects · mlflow16 нояб. 2023 г.
- CVE-2025-1120147В плане
MLflow Tracking Server Model Creation Directory Traversal Remote Code Execution Vulnerability
КритическаяCVSS 9,8Proof of conceptEPSS 27 %lfprojects · mlflow29 окт. 2025 г.
- CVE-2024-384843В плане
Path Traversal Bypass in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 43 %lfprojects · mlflow16 мая 2024 г.
- CVE-2023-4347241В плане
An issue in MLFlow versions 2.8.1 and before allows a remote attacker to obtain sensitive information via a crafted request to REST API.
ВысокаяCVSS 7,5Proof of conceptEPSS 37 %lfprojects · mlflow5 дек. 2023 г.
- CVE-2023-278041В плане
Path Traversal: '\..\filename' in mlflow/mlflow
КритическаяCVSS 9,8Proof of conceptEPSS 6 %lfprojects · mlflow17 мая 2023 г.
- CVE-2025-1537941В плане
Command Injection in mlflow/mlflow
КритическаяCVSS 10,0Эксплойта нетEPSS 2 %lfprojects · mlflow30 мар. 2026 г.
- CVE-2026-054540В плане
Missing Authentication for Critical Function in mlflow/mlflow
КритическаяCVSS 9,8Proof of conceptEPSS 4 %lfprojects · mlflow3 апр. 2026 г.
- CVE-2023-697540В плане
Path Traversal: '\..\filename'
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %lfprojects · mlflow20 дек. 2023 г.
- CVE-2025-1503640В плане
Path Traversal Vulnerability in mlflow/mlflow
КритическаяCVSS 10,0Эксплойта нетEPSS 1 %lfprojects · mlflow29 мар. 2026 г.
- CVE-2023-697439Наблюдать
Server-Side Request Forgery (SSRF)
КритическаяCVSS 9,8Эксплойта нетEPSS 2 %lfprojects · mlflow20 дек. 2023 г.
- CVE-2025-1120039Наблюдать
MLflow Weak Password Requirements Authentication Bypass Vulnerability
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lfprojects · mlflow29 окт. 2025 г.
- CVE-2023-601439Наблюдать
MLflow Authentication Bypass
КритическаяCVSS 9,8Эксплойта нетEPSS 1 %lfprojects · mlflow16 нояб. 2023 г.
- CVE-2024-2713238Наблюдать
Insufficient sanitization in MLflow leads to XSS when running an untrusted recipe.
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %lfprojects · mlflow23 февр. 2024 г.
- CVE-2024-2713338Наблюдать
Insufficient sanitization in MLflow leads to XSS when running a recipe that uses an untrusted dataset.
КритическаяCVSS 9,6Эксплойта нетEPSS 1 %lfprojects · mlflow23 февр. 2024 г.
- CVE-2026-261138Наблюдать
Improper Origin Validation in mlflow/mlflow
КритическаяCVSS 9,6Эксплойта нетEPSS 0 %lfprojects · mlflow19 мая 2026 г.
- CVE-2024-292837Наблюдать
Local File Inclusion (LFI) via URI Fragment Parsing in mlflow/mlflow
ВысокаяCVSS 7,5Proof of conceptEPSS 22 %lfprojects · mlflow6 июн. 2024 г.
- CVE-2024-357337Наблюдать
Local File Inclusion (LFI) via Scheme Confusion in mlflow/mlflow
КритическаяCVSS 9,3Эксплойта нетEPSS 1 %lfprojects · mlflow15 апр. 2024 г.
- CVE-2024-052036Наблюдать
Remote Code Execution due to Full Controlled File Write in mlflow/mlflow
ВысокаяCVSS 8,8Proof of conceptEPSS 2 %lfprojects · mlflow6 июн. 2024 г.
- CVE-2025-1503136Наблюдать
Path Traversal Vulnerability in mlflow/mlflow
КритическаяCVSS 9,1Эксплойта нетEPSS 1 %lfprojects · mlflow18 мар. 2026 г.
- CVE-2026-265136Наблюдать
Missing Authorization Validation in mlflow/mlflow
КритическаяCVSS 9,0Эксплойта нетEPSS 1 %lfprojects · mlflow25 мая 2026 г.