Duas vulnerabilidades críticas foram identificadas em plataformas de código aberto, MLflow e FUXA, que estão sendo ativamente exploradas por atacantes. A primeira, CVE-2026-64849, com um CVSS de 9.3, é uma falha de Server-Side Request Forgery (SSRF) no MLflow, permitindo que um invasor não autenticado envie requisições HTTP para endpoints internos de metadados na nuvem, potencialmente extraindo dados sensíveis. Essa vulnerabilidade afeta versões anteriores à 3.15.0 e já está sendo explorada para acessar serviços internos e credenciais na nuvem. A segunda vulnerabilidade, CVE-2026-25895, apresenta um CVSS de 9.5 e se refere a uma falha de autenticação e travessia de caminho no FUXA, permitindo que um atacante remoto não autenticado escreva arquivos arbitrários no sistema do servidor, levando à execução remota de código. Essa falha afeta versões até 1.2.9 e já está sendo alvo de escaneamentos maliciosos. Organizações que utilizam essas plataformas devem priorizar a aplicação de patches e a revisão de logs de auditoria para identificar possíveis compromissos.
Fonte: https://thehackernews.com/2026/08/attackers-exploit-mlflow-ssrf-flaw-to.html
🚨BR DEFENSE CENTER: SECURITY BRIEFING
18/08/2026 • Risco: CRITICO
VULNERABILIDADE
Vulnerabilidades críticas em MLflow e FUXA são exploradas ativamente
RESUMO EXECUTIVO
As vulnerabilidades CVE-2026-64849 e CVE-2026-25895 representam riscos significativos para organizações que utilizam MLflow e FUXA, com exploração ativa já em andamento. A falta de autenticação e a capacidade de execução remota de código podem levar a sérias consequências, incluindo a violação de dados e a perda de credenciais.
💼 IMPACTO DE NEGÓCIO
Financeiro
Possíveis perdas financeiras devido à exploração de dados sensíveis e interrupções operacionais.
Operacional
Extração de credenciais e dados sensíveis, potencial execução remota de código.
Setores vulneráveis
['Tecnologia', 'Indústria', 'Automação']
📊 INDICADORES CHAVE
CVSS de 9.3 para CVE-2026-64849.
Indicador
CVSS de 9.5 para CVE-2026-25895.
Contexto BR
Cerca de 60 instalações do FUXA expostas na internet.
Urgência
⚡ AÇÕES IMEDIATAS
1
Verificar se as versões afetadas do MLflow e FUXA estão em uso.
2
Aplicar patches disponíveis imediatamente e revisar logs de auditoria.
3
Monitorar continuamente tentativas de acesso não autorizado e atividades suspeitas nos sistemas.
🇧🇷 RELEVÂNCIA BRASIL
CISOs devem se preocupar com a exploração ativa dessas vulnerabilidades, que podem comprometer dados sensíveis e a integridade dos sistemas.
⚖️ COMPLIANCE
Implicações legais e de compliance com a LGPD devido à exposição de dados.
Este conteúdo foi processado automaticamente pelo BR Defense Center (By River de Morais e Silva).