脆弱性・脅威情報 MLflow脆弱性が悪用中、クラウド認証情報が標的 MLflowの未認証SSRF脆弱性CVE-2026-64849(CVSS9.3)がCISAのKEVに登録され、悪用が確認されています。クラウドのメタデータ経由で認証情報を盗まれる恐れがあり、3.15.0以上への更新が必要です。 2026.08.20 脆弱性・脅威情報