{"id":2345,"date":"2026-08-20T09:17:52","date_gmt":"2026-08-20T12:17:52","guid":{"rendered":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/"},"modified":"2026-08-20T09:17:52","modified_gmt":"2026-08-20T12:17:52","slug":"cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa","status":"publish","type":"post","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/","title":{"rendered":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa"},"content":{"rendered":"<div style=\"margin:0 0 28px;padding:20px 24px;background:#450a0a;border-left:6px solid #dc2626;border-radius:8px;display:flex;gap:16px;align-items:flex-start\">\n  <span style=\"font-size:26px;line-height:1;flex-shrink:0\">\u26a0\ufe0f<\/span><\/p>\n<div>\n<p style=\"margin:0 0 6px;font-size:17px;color:#fca5a5;font-weight:700;line-height:1.3\">ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada<\/p>\n<p style=\"margin:0;font-size:14px;color:#fecaca;line-height:1.6\">Esta vulnerabilidade est\u00e1 sendo <strong style=\"color:#f87171\">ativamente explorada<\/strong> em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o <strong style=\"color:#f87171\">IMEDIATAMENTE<\/strong>.<\/p>\n<\/p><\/div>\n<\/div>\n<p>A <strong>CVE-2026-64849<\/strong> \u00e9 uma vulnerabilidade de <strong>Server-Side Request Forgery (SSRF)<\/strong> no <strong>MLflow<\/strong>, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como <strong>HIGH<\/strong> e, segundo a <strong>CISA KEV<\/strong>, j\u00e1 est\u00e1 sob <strong>explora\u00e7\u00e3o ativa<\/strong> \u2014 o que coloca empresas e equipes de dados em estado de alerta m\u00e1ximo. A <strong>explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> permite que um invasor, sem autentica\u00e7\u00e3o pr\u00e9via em muitos cen\u00e1rios, force o servidor MLflow a realizar requisi\u00e7\u00f5es arbitr\u00e1rias para servi\u00e7os internos ou endpoints de metadados de nuvem, obtendo <em>response_status<\/em> e <em>response_body<\/em>. Isso pode resultar em roubo de credenciais de inst\u00e2ncias cloud (AWS, GCP, Azure), acesso a redes internas e comprometimento total do ambiente de MLOps.<\/p>\n<p>O que torna a <strong>CVE-2026-64849<\/strong> especialmente cr\u00edtica \u00e9 o fato de ela estar listada no cat\u00e1logo <strong>Known Exploited Vulnerabilities (KEV)<\/strong> da CISA, o que exige remedia\u00e7\u00e3o urgente por parte de organiza\u00e7\u00f5es que utilizam MLflow em qualquer est\u00e1gio de seus pipelines. Diferentemente de vulnerabilidades te\u00f3ricas, a presen\u00e7a no KEV indica que <strong>ataques reais j\u00e1 foram observados<\/strong>. Isso significa que a janela de prote\u00e7\u00e3o para empresas que ainda n\u00e3o aplicaram corre\u00e7\u00f5es \u00e9, na pr\u00e1tica, zero \u2014 configurando um cen\u00e1rio de <strong>zero-day<\/strong> ativo. Para times de seguran\u00e7a e infraestrutura, ignorar este alerta pode ser o equivalente a deixar a porta dos fundos aberta para exfiltra\u00e7\u00e3o de dados sens\u00edveis.<\/p>\n<p>No contexto atual, n\u00e3o \u00e9 apenas a <strong>CVE-2026-64849<\/strong> que preocupa. O mesmo alerta m\u00e1ximo da CISA inclui outras vulnerabilidades ativamente exploradas, como <strong>CVE-2026-33824<\/strong> (Microsoft IKE Double Free), <strong>CVE-2026-59310<\/strong> (VMware vCenter Path Traversal), <strong>CVE-2026-55040<\/strong> (SharePoint Weak Authentication), <strong>CVE-2026-65400<\/strong> (Apple macOS Improper Authentication) e <strong>CVE-2025-62593<\/strong> (Ray Code Injection). Estamos diante de uma onda de explora\u00e7\u00e3o coordenada que atinge desde infraestrutura on-premises at\u00e9 servi\u00e7os gerenciados na nuvem. A <strong>CVE-2026-64849<\/strong>, por\u00e9m, destaca-se por mirar diretamente o ecossistema de machine learning, onde a maturidade de seguran\u00e7a costuma ser inferior \u00e0 de TI tradicional \u2014 e onde uma SSRF pode se transformar em acesso total \u00e0 conta cloud em minutos.<\/p>\n<p>A urg\u00eancia \u00e9 real e imediata. A <strong>CVE-2026-64849 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> j\u00e1 \u00e9 observada em ambientes corporativos que utilizam MLflow para tracking de experimentos, registro de modelos e serving. Equipes de seguran\u00e7a precisam agir agora, n\u00e3o apenas para corrigir a falha, mas para rever arquiteturas de rede, permiss\u00f5es de IAM e a exposi\u00e7\u00e3o de endpoints de metadados. A seguir, detalhamos tecnicamente a falha, seus vetores de ataque, impacto nos neg\u00f3cios e um plano de remedia\u00e7\u00e3o passo a passo.<\/p>\n<h3>O que \u00e9 a CVE-2026-64849 e a explora\u00e7\u00e3o ativa desta vulnerabilidade<\/h3>\n<table style=\"width:100%;border-collapse:collapse;margin:28px 0;font-size:14px;line-height:1.6;border-radius:10px;overflow:hidden;box-shadow:0 2px 12px rgba(0,0,0,0.18)\">\n<thead>\n<tr style=\"background:#991b1b\">\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em;width:38%\">Campo<\/th>\n<th style=\"padding:13px 18px;text-align:left;color:#ffffff;font-weight:700;font-size:12px;text-transform:uppercase;letter-spacing:0.06em\">Detalhe<\/th>\n<\/tr>\n<\/thead>\n<tbody>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE ID<\/td>\n<td style=\"padding:12px 18px;color:#374151;font-weight:600;border-bottom:1px solid #e5e7eb\">CVE-2026-64849<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">CVSS Score<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700;border-bottom:1px solid #e5e7eb\">7.5 \u2014 HIGH<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Vetor de Ataque<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Network<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Produtos Afetados<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">MLflow (vers\u00f5es sem patch)<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Tipo de Vulnerabilidade<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">CWE-918 \u2014 Server-Side Request Forgery (SSRF)<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Data de Publica\u00e7\u00e3o<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">20\/08\/2026<\/td>\n<\/tr>\n<tr style=\"background:#ffffff\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600;border-bottom:1px solid #e5e7eb\">Patch Dispon\u00edvel<\/td>\n<td style=\"padding:12px 18px;color:#374151;border-bottom:1px solid #e5e7eb\">Sim \u2014 vers\u00e3o corrigida dispon\u00edvel<\/td>\n<\/tr>\n<tr style=\"background:#f8fafc\">\n<td style=\"padding:12px 18px;color:#111827;font-weight:600\">Explora\u00e7\u00e3o Ativa<\/td>\n<td style=\"padding:12px 18px;color:#dc2626;font-weight:700\">\u26a0\ufe0f SIM \u2014 CISA KEV confirmada<\/td>\n<\/tr>\n<\/tbody>\n<\/table>\n<p>A <strong>CVE-2026-64849<\/strong> \u00e9 uma falha de <strong>Server-Side Request Forgery<\/strong> no servidor de tracking do <strong>MLflow<\/strong>. O MLflow \u00e9 uma plataforma open-source para gerenciar o ciclo de vida de machine learning, incluindo experimentos, reprodutibilidade, deployment e registro de modelos. Seu servidor de tracking exp\u00f5e uma API REST que permite registrar runs, m\u00e9tricas, artefatos e modelos. A vulnerabilidade reside na forma como o servidor processa determinados par\u00e2metros de requisi\u00e7\u00e3o fornecidos pelo usu\u00e1rio, sem validar adequadamente os destinos das requisi\u00e7\u00f5es internas. Isso permite que um atacante remoto manipule o servidor para que ele pr\u00f3prio fa\u00e7a requisi\u00e7\u00f5es HTTP(S) para hosts arbitr\u00e1rios \u2014 internos ou externos \u2014 e retorne ao atacante o <em>response_status<\/em> e o <em>response_body<\/em>.<\/p>\n<p>Na pr\u00e1tica, o atacante pode alcan\u00e7ar servi\u00e7os que n\u00e3o s\u00e3o diretamente acess\u00edveis pela internet, como inst\u00e2ncias de banco de dados, APIs internas, servi\u00e7os de configura\u00e7\u00e3o ou, de forma ainda mais cr\u00edtica, os <strong>servi\u00e7os de metadados de nuvem<\/strong> (por exemplo, <code>169.254.169.254<\/code> na AWS, GCP e Azure). Ao obter a resposta desses endpoints, muitas vezes contendo credenciais tempor\u00e1rias de IAM, chaves de API ou tokens de servi\u00e7o, o invasor consegue escalar seu acesso para comprometer toda a conta cloud associada \u00e0 inst\u00e2ncia que executa o MLflow. A <strong>explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> j\u00e1 foi confirmada por ag\u00eancias de seguran\u00e7a, o que eleva o risco de exposi\u00e7\u00e3o em massa.<\/p>\n<h3>An\u00e1lise t\u00e9cnica detalhada da CVE-2026-64849 \u2014 explora\u00e7\u00e3o ativa e vetor SSRF<\/h3>\n<p>Do ponto de vista t\u00e9cnico, a <strong>CVE-2026-64849<\/strong> \u00e9 um exemplo cl\u00e1ssico de SSRF (CWE-918). O MLflow, ao processar certos endpoints relacionados a tracking de artefatos, experimentos ou execu\u00e7\u00f5es, aceita um par\u00e2metro de URL ou caminho que pode ser maliciosamente constru\u00eddo. Em vers\u00f5es vulner\u00e1veis, o servidor n\u00e3o sanitiza corretamente esse valor antes de realizar uma nova requisi\u00e7\u00e3o HTTP. Isso permite que o atacante substitua o destino original por um endere\u00e7o arbitr\u00e1rio \u2014 incluindo o IP de link-local de metadados de nuvem.<\/p>\n<p>O impacto da SSRF n\u00e3o se limita ao acesso a metadados. Como o servidor MLflow geralmente roda com permiss\u00f5es elevadas para acessar bancos de dados, sistemas de arquivos e outros servi\u00e7os internos, a falha pode ser usada para <em>port scanning<\/em> interno, leitura de endpoints administrativos, ataque a servi\u00e7os internos autenticados por IP e at\u00e9 mesmo exfiltra\u00e7\u00e3o de dados. Al\u00e9m disso, em ambientes que utilizam o MLflow para serving de modelos, o servidor pode ter permiss\u00f5es de escrita em buckets de armazenamento (S3, GCS) ou em registries de modelos \u2014 o que amplia o raio de destrui\u00e7\u00e3o.<\/p>\n<p>Explorar a <strong>CVE-2026-64849<\/strong> n\u00e3o exige intera\u00e7\u00e3o do usu\u00e1rio nem privil\u00e9gios elevados. Em muitos casos, o servidor de tracking do MLflow \u00e9 exposto publicamente para facilitar o trabalho de cientistas de dados, muitas vezes sem autentica\u00e7\u00e3o ou com autentica\u00e7\u00e3o fraca. O atacante precisa apenas enviar uma requisi\u00e7\u00e3o HTTP manipulada para o endpoint vulner\u00e1vel. Dependendo da implementa\u00e7\u00e3o, a resposta completa do servidor interno \u00e9 refletida de volta \u2014 o que torna a explora\u00e7\u00e3o trivial. Existe tamb\u00e9m a possibilidade de encadear essa SSRF com outras falhas para obter execu\u00e7\u00e3o remota de c\u00f3digo (RCE), caso o servi\u00e7o de metadados ou outro endpoint interno retorne dados que possam ser usados em um segundo est\u00e1gio.<\/p>\n<p>A <strong>CVE-2026-64849 explora\u00e7\u00e3o ativa vulnerabilidade<\/strong> tem sido observada em campanhas que miram infraestruturas de machine learning em ambientes h\u00edbridos e multi-cloud. O padr\u00e3o de ataque geralmente segue: (1) descoberta de inst\u00e2ncias MLflow expostas via Shodan ou varreduras; (2) envio de payload SSRF para <code>169.254.169.254\/latest\/meta-data\/iam\/security-credentials\/<\/code>; (3) obten\u00e7\u00e3o de credenciais tempor\u00e1rias; (4) uso dessas credenciais para acessar a API cloud e movimentar lateralmente. Grupos de amea\u00e7a ainda n\u00e3o foram atribu\u00eddos publicamente, mas a t\u00e9cnica \u00e9 consistente com opera\u00e7\u00f5es de cibercrime voltadas a roubo de dados e minera\u00e7\u00e3o de criptomoedas.<\/p>\n<h3>Produtos e Vers\u00f5es Afetados<\/h3>\n<ul>\n<li><strong>MLflow<\/strong> \u2014 todas as vers\u00f5es <strong>anteriores \u00e0 corre\u00e7\u00e3o oficial<\/strong> (a vers\u00e3o corrigida \u00e9 indicada pelo vendor, geralmente acima da 2.x mais recente).<\/li>\n<li>Instala\u00e7\u00f5es <em>on-premises<\/em> e <em>cloud-managed<\/em> que utilizam o servidor de tracking do MLflow sem restri\u00e7\u00f5es de rede.<\/li>\n<li>Ambientes que executam MLflow em containers ou Kubernetes com acesso aos servi\u00e7os de metadados do host.<\/li>\n<li>Deployments que exp\u00f5em o MLflow publicamente ou que n\u00e3o implementam autentica\u00e7\u00e3o forte na API de tracking.<\/li>\n<li>Componentes que consomem a API REST do MLflow para integra\u00e7\u00e3o com ferramentas de MLOps, como notebooks Jupyter, pipelines de CI\/CD e plataformas de experimenta\u00e7\u00e3o.<\/li>\n<\/ul>\n<h3>Impacto real da explora\u00e7\u00e3o ativa da vulnerabilidade CVE-2026-64849<\/h3>\n<p>O impacto da <strong>CVE-2026-64849<\/strong> pode ser devastador para uma organiza\u00e7\u00e3o. Abaixo, listamos os principais riscos:<\/p>\n<ul>\n<li>\ud83d\udfe0 <strong>Roubo de credenciais cloud:<\/strong> acesso a chaves de IAM tempor\u00e1rias via SSRF em <code>169.254.169.254<\/code> permite que o atacante assuma a identidade da inst\u00e2ncia e acesse todos os recursos cloud que ela pode alcan\u00e7ar, como buckets S3, bancos de dados gerenciados e filas.<\/li>\n<li>\ud83d\udfe0 <strong>Exfiltra\u00e7\u00e3o de dados sens\u00edveis:<\/strong> modelos de machine learning, datasets propriet\u00e1rios, m\u00e9tricas de experimentos e artefatos podem ser copiados e vazados, causando preju\u00edzo competitivo e viola\u00e7\u00f5es de propriedade intelectual.<\/li>\n<li>\ud83d\udfe0 <strong>Movimenta\u00e7\u00e3o lateral:<\/strong> a SSRF serve como ponto de piv\u00f4 para alcan\u00e7ar servi\u00e7os internos que n\u00e3o est\u00e3o expostos \u00e0 internet, como pain\u00e9is de administra\u00e7\u00e3o, bancos de dados e APIs de orquestra\u00e7\u00e3o.<\/li>\n<li>\ud83d\udfe0 <strong>Paralisa\u00e7\u00e3o de opera\u00e7\u00f5es de ML:<\/strong> atacantes podem deletar runs, modelos ou artefatos, interrompendo pipelines de CI\/CD de machine learning e causando indisponibilidade de servi\u00e7os que dependem de modelos servidos.<\/li>\n<li>\ud83d\udfe0 <strong>Riscos regulat\u00f3rios e compliance:<\/strong> sob a <strong>LGPD<\/strong>, <strong>GDPR<\/strong>, <strong>PCI-DSS<\/strong> ou <strong>HIPAA<\/strong>, uma explora\u00e7\u00e3o bem-sucedida que exponha dados pessoais ou de pagamento pode resultar em multas severas, notifica\u00e7\u00f5es obrigat\u00f3rias e danos reputacionais.<\/li>\n<\/ul>\n<p>Al\u00e9m disso, a <strong>explora\u00e7\u00e3o ativa<\/strong> documentada pela CISA indica que o tempo entre a descoberta da exposi\u00e7\u00e3o e o comprometimento efetivo \u00e9 extremamente curto \u2014 muitas vezes minutos. Organiza\u00e7\u00f5es que monitoram apenas logs b\u00e1sicos podem n\u00e3o perceber o ataque at\u00e9 que o dano j\u00e1 esteja consumado. A ina\u00e7\u00e3o diante da <strong>CVE-2026-64849<\/strong> n\u00e3o \u00e9 uma op\u00e7\u00e3o vi\u00e1vel.<\/p>\n<h3>Como se Proteger \u2014 Passos de Mitiga\u00e7\u00e3o da CVE-2026-64849<\/h3>\n<ol>\n<li><strong>Aplique o patch imediatamente:<\/strong> atualize o MLflow para a vers\u00e3o corrigida assim que poss\u00edvel. Consulte o reposit\u00f3rio oficial e a nota de seguran\u00e7a da CVE para o n\u00famero exato da vers\u00e3o. N\u00e3o adie: a explora\u00e7\u00e3o ativa j\u00e1 ocorre em escala.<\/li>\n<li><strong>Restrinja o acesso de rede ao servidor MLflow:<\/strong> coloque-o atr\u00e1s de VPN ou em sub-rede privada, nunca exposto diretamente \u00e0 internet. Use firewall para limitar origens confi\u00e1veis (IPs de colaboradores\/cientistas de dados).<\/li>\n<li><strong>Bloqueie requisi\u00e7\u00f5es para endere\u00e7os de metadados:<\/strong> no n\u00edvel de rede (iptables, security groups, pol\u00edticas de rede Kubernetes), bloqueie o tr\u00e1fego de sa\u00edda para <code>169.254.169.254<\/code> e faixas de link-local. Em provedores cloud, use <em>metadata service v2<\/em> (IMDSv2) com hop limit 1 e exig\u00eancia de token.<\/li>\n<li><strong>Implemente autentica\u00e7\u00e3o forte no MLflow:<\/strong> se a vers\u00e3o ainda n\u00e3o suportar, coloque um proxy reverso com autentica\u00e7\u00e3o (OAuth, JWT, mTLS) \u00e0 frente do servidor. Nunca deixe a API de tracking aberta.<\/li>\n<li><strong>Reduza privil\u00e9gios da inst\u00e2ncia:<\/strong> rode o MLflow com o princ\u00edpio do menor privil\u00e9gio. Remova roles IAM excessivas, use pol\u00edticas que neguem acesso a metadados e limite permiss\u00f5es de escrita em buckets apenas ao necess\u00e1rio.<\/li>\n<li><strong>Monitore ativamente por indicadores de SSRF:<\/strong> configure alertas para requisi\u00e7\u00f5es HTTP que contenham <code>169.254.169.254<\/code>, <code>metadata.google.internal<\/code> ou endpoints internos nos logs do MLflow e do proxy. Utilize SIEM para correlacionar eventos.<\/li>\n<li><strong>Implemente segmenta\u00e7\u00e3o de rede:<\/strong> isole ambientes de desenvolvimento, teste e produ\u00e7\u00e3o. O servidor MLflow n\u00e3o deve ter acesso irrestrito a outros servi\u00e7os internos; use microsegmenta\u00e7\u00e3o e pol\u00edticas de egress.<\/li>\n<li><strong>Realize varredura cont\u00ednua de vulnerabilidades:<\/strong> ferramentas de scanner podem detectar inst\u00e2ncias MLflow desatualizadas e expostas. Na <strong>JRT Technology Solutions<\/strong> implementamos varredura cont\u00ednua de CVEs para frotas corporativas, identificando ativos com a <strong>CVE-2026-64849<\/strong> e outras falhas cr\u00edticas em tempo real.<\/li>\n<li><strong>Estabele\u00e7a um plano de resposta a incidentes:<\/strong> se houver suspeita de explora\u00e7\u00e3o, isole imediatamente a inst\u00e2ncia, revogue credenciais cloud, colete evid\u00eancias e acione o time de seguran\u00e7a. A velocidade de conten\u00e7\u00e3o \u00e9 decisiva.<\/li>\n<\/ol>\n<p>Nosso <strong>SOC monitora alertas CISA KEV em tempo real<\/strong> e pode notificar sua equipe no momento em que uma nova explora\u00e7\u00e3o ativa \u00e9 detectada, reduzindo o tempo de rea\u00e7\u00e3o. Al\u00e9m disso, nosso servi\u00e7o de <strong>MDM corporativo<\/strong> garante que dispositivos que acessam o MLflow tamb\u00e9m estejam em conformidade com pol\u00edticas de seguran\u00e7a.<\/p>\n<h3>Verifica\u00e7\u00e3o P\u00f3s-Patch e Teste de Efic\u00e1cia<\/h3>\n<p>Ap\u00f3s aplicar a corre\u00e7\u00e3o e as mitiga\u00e7\u00f5es, \u00e9 essencial validar que a <strong>CVE-2026-64849<\/strong> n\u00e3o pode mais ser explorada no ambiente. Siga este roteiro:<\/p>\n<ul>\n<li><strong>Verifique a vers\u00e3o do MLflow:<\/strong> execute <code>mlflow --version<\/code> e confirme que \u00e9 igual ou superior \u00e0 vers\u00e3o corrigida. Documente a atualiza\u00e7\u00e3o em invent\u00e1rio de ativos.<\/li>\n<li><strong>Teste controlado de SSRF:<\/strong> em ambiente de homologa\u00e7\u00e3o, envie uma requisi\u00e7\u00e3o semelhante \u00e0 utilizada por atacantes (para um endpoint interno de teste, n\u00e3o os metadados reais) e verifique se a resposta \u00e9 bloqueada ou se o servidor recusa o destino.<\/li>\n<li><strong>Revise regras de egress:<\/strong> confirme que o tr\u00e1fego para <code>169.254.169.254<\/code> e outros endere\u00e7os de link-local est\u00e1 efetivamente bloqueado nas camadas de firewall, grupos de seguran\u00e7a e pol\u00edticas de rede.<\/li>\n<li><strong>Analise logs retrospectivos:<\/strong> procure por padr\u00f5es como <code>\/latest\/meta-data\/<\/code> ou <code>metadata.google.internal<\/code> nos logs do MLflow, proxy e load balancer. Se encontrar ocorr\u00eancias antes do patch, trate como comprometimento e acione o plano de resposta.<\/li>\n<li><strong>Execute scans de vulnerabilidade autenticados:<\/strong> ferramentas como Nessus, Qualys ou OpenVAS devem confirmar a aus\u00eancia da CVE. A <strong>JRT Technology Solutions<\/strong> oferece esse servi\u00e7o de verifica\u00e7\u00e3o p\u00f3s-patch automatizada, garantindo que nenhuma inst\u00e2ncia fique esquecida.<\/li>\n<li><strong>Valide as permiss\u00f5es IAM:<\/strong> use ferramentas como AWS IAM Access Analyzer ou similares para verificar se a inst\u00e2ncia do MLflow ainda possui acesso desnecess\u00e1rio a metadados ou a outros servi\u00e7os sens\u00edveis.<\/li>\n<\/ul>\n<p>Lembre-se: a remedia\u00e7\u00e3o n\u00e3o termina no patch. O ambiente deve ser continuamente monitorado, pois novas variantes da explora\u00e7\u00e3o podem surgir, e a superf\u00edcie de ataque do ecossistema de ML continua em expans\u00e3o.<\/p>\n<h3>Contexto Hist\u00f3rico e Comparativo com Outras Amea\u00e7as Ativas<\/h3>\n<p>A <strong>CVE-2026-64849<\/strong> n\u00e3o \u00e9 um evento isolado. O cat\u00e1logo CISA KEV desta semana inclui outras vulnerabilidades zero-day\/ativamente exploradas que merecem aten\u00e7\u00e3o imediata:<\/p>\n<ul>\n<li>\ud83d\udfe0 <strong>CVE-2026-33824<\/strong> \u2014 Microsoft IKE Service Extensions Double Free: permite RCE em sistemas Windows, especialmente em gateways VPN e servidores de rede.<\/li>\n<li>\ud83d\udfe0 <strong>CVE-2026-59310<\/strong> \u2014 VMware vCenter Path Traversal: execu\u00e7\u00e3o arbitr\u00e1ria de c\u00f3digo em vCenter com acesso de rede, afetando virtualiza\u00e7\u00e3o corporativa.<\/li>\n<li>\ud83d\udfe0 <strong>CVE-2026-55040<\/strong> \u2014 Microsoft SharePoint Weak Authentication: bypass de autentica\u00e7\u00e3o que pode expor documentos e portais internos.<\/li>\n<li>\ud83d\udfe0 <strong>CVE-2026-65400<\/strong> \u2014 Apple macOS Improper Authentication: acesso n\u00e3o autorizado a Screen Sharing sem credenciais v\u00e1lidas.<\/li>\n<li>\ud83d\udfe0 <strong>CVE-2025-62593<\/strong> \u2014 Ray Code Injection: RCE em ambientes de desenvolvimento com Ray, explor\u00e1vel via navegadores Firefox e Safari.<\/li>\n<\/ul>\n<p>Esse conjunto de falhas ativas revela uma tend\u00eancia preocupante: atacantes est\u00e3o diversificando alvos, indo al\u00e9m da TI tradicional para plataformas de dados, ML e ferramentas de desenvolvimento. A <strong>explora\u00e7\u00e3o ativa vulnerabilidade CVE-2026-64849<\/strong> se encaixa nesse cen\u00e1rio, onde a seguran\u00e7a de aplica\u00e7\u00f5es de machine learning ainda \u00e9 incipiente. Em compara\u00e7\u00e3o hist\u00f3rica, SSRF em servi\u00e7os de metadados cloud lembra o ataque \u00e0 Capital One em 2019, que resultou no vazamento de dados de mais de 100 milh\u00f5es de clientes. A diferen\u00e7a agora \u00e9 que o alvo \u00e9 um componente open-source amplamente usado por cientistas de dados, muitas vezes sem o mesmo escrut\u00ednio de seguran\u00e7a que um servidor web tradicional receberia.<\/p>\n<p>Outras not\u00edcias recentes corroboram o aumento da press\u00e3o: <em>SAP Commerce Cloud CVE-2026-58231<\/em> explorado dias ap\u00f3s o patch, <em>Citrix NetScaler<\/em> com falha cr\u00edtica de autentica\u00e7\u00e3o, e <em>GitLab<\/em> com explora\u00e7\u00e3o logo ap\u00f3s disclosure. O ecossistema de vulnerabilidades est\u00e1 mais r\u00e1pido e mais agressivo. Para empresas que operam MLflow em produ\u00e7\u00e3o, isso significa que a janela entre a publica\u00e7\u00e3o de um patch e a explora\u00e7\u00e3o ativa \u00e9 m\u00ednima \u2014 e, em alguns casos, negativa (zero-day).<\/p>\n<h3>Conclus\u00e3o<\/h3>\n<p>A <strong>CVE-2026-64849<\/strong> \u00e9 uma amea\u00e7a real, ativa e de alto impacto. Ignorar este alerta pode resultar em comprometimento total de ambientes cloud, roubo<\/p>\n<div style=\"margin:52px 0 40px;padding:36px 28px;background:linear-gradient(135deg,#0f172a 0%,#1a2744 100%);border:2px solid #25D366;border-radius:18px;text-align:center;box-shadow:0 4px 28px rgba(37,211,102,0.18)\">\n<p style=\"margin:0 0 10px;font-size:18px;color:#ffffff;font-weight:700;line-height:1.4\">Sua empresa est\u00e1 protegida contra esta vulnerabilidade?<\/p>\n<p style=\"margin:0 0 28px;font-size:15px;color:#94a3b8;font-weight:400;line-height:1.6\">A JRT Technology Solutions realiza varredura de CVEs, gest\u00e3o de patches e monitoramento de seguran\u00e7a para ambientes corporativos.<\/p>\n<p>  <a href=\"https:\/\/api.whatsapp.com\/send\/?phone=5521980606699&#038;text=Ol%C3%A1!%20Preciso%20verificar%20se%20minha%20empresa%20est%C3%A1%20vulner%C3%A1vel%20a%20uma%20CVE%20cr%C3%ADtica.&#038;type=phone_number&#038;app_absent=0\"\n     target=\"_blank\" rel=\"noopener noreferrer\"\n     style=\"display:inline-flex;align-items:center;gap:12px;background:#25D366;color:#ffffff;font-family:-apple-system,BlinkMacSystemFont,'Segoe UI',sans-serif;font-size:16px;font-weight:700;padding:15px 32px;border-radius:100px;text-decoration:none;box-shadow:0 4px 16px rgba(37,211,102,0.45);letter-spacing:0.01em\"><br \/>\n    <svg xmlns=\"http:\/\/www.w3.org\/2000\/svg\" width=\"22\" height=\"22\" viewBox=\"0 0 24 24\" fill=\"#ffffff\"><path d=\"M17.472 14.382c-.297-.149-1.758-.867-2.03-.967-.273-.099-.471-.148-.67.15-.197.297-.767.966-.94 1.164-.173.199-.347.223-.644.075-.297-.15-1.255-.463-2.39-1.475-.883-.788-1.48-1.761-1.653-2.059-.173-.297-.018-.458.13-.606.134-.133.298-.347.446-.52.149-.174.198-.298.298-.497.099-.198.05-.371-.025-.52-.075-.149-.669-1.612-.916-2.207-.242-.579-.487-.5-.669-.51-.173-.008-.371-.01-.57-.01-.198 0-.52.074-.792.372-.272.297-1.04 1.016-1.04 2.479 0 1.462 1.065 2.875 1.213 3.074.149.198 2.096 3.2 5.077 4.487.709.306 1.262.489 1.694.625.712.227 1.36.195 1.871.118.571-.085 1.758-.719 2.006-1.413.248-.694.248-1.289.173-1.413-.074-.124-.272-.198-.57-.347m-5.421 7.403h-.004a9.87 9.87 0 01-5.031-1.378l-.361-.214-3.741.982.998-3.648-.235-.374a9.86 9.86 0 01-1.51-5.26c.001-5.45 4.436-9.884 9.888-9.884 2.64 0 5.122 1.03 6.988 2.898a9.825 9.825 0 012.893 6.994c-.003 5.45-4.437 9.884-9.885 9.884m8.413-18.297A11.815 11.815 0 0012.05 0C5.495 0 .16 5.335.157 11.892c0 2.096.547 4.142 1.588 5.945L.057 24l6.305-1.654a11.882 11.882 0 005.683 1.448h.005c6.554 0 11.89-5.335 11.893-11.893a11.821 11.821 0 00-3.48-8.413z\"\/><\/svg><br \/>\n    Verificar Agora<br \/>\n  <\/a>\n<\/div>\n","protected":false},"excerpt":{"rendered":"<p>\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como &#8230; <a title=\"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa\" class=\"read-more\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/\" aria-label=\"Read more about CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa\">Ler mais<\/a><\/p>\n","protected":false},"author":1,"featured_media":2344,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"om_disable_all_campaigns":false,"_monsterinsights_skip_tracking":false,"iawp_total_views":0,"footnotes":""},"categories":[1302],"tags":[3340],"class_list":["post-2345","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-cve","tag-cve-2026-64849-windows-vulnerabilidade-exploracao-ativa"],"aioseo_notices":[],"aioseo_head":"\n\t\t<!-- All in One SEO 5.0.1.1 - aioseo.com -->\n\t<meta name=\"description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como\" \/>\n\t<meta name=\"robots\" content=\"max-image-preview:large\" \/>\n\t<meta name=\"author\" content=\"Thiago Paes Rodrigues\"\/>\n\t<meta name=\"google-site-verification\" content=\"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg\" \/>\n\t<link rel=\"canonical\" href=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/\" \/>\n\t<meta name=\"generator\" content=\"All in One SEO (AIOSEO) 5.0.1.1\" \/>\n\t\t<meta property=\"og:locale\" content=\"pt_BR\" \/>\n\t\t<meta property=\"og:site_name\" content=\"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.\" \/>\n\t\t<meta property=\"og:type\" content=\"article\" \/>\n\t\t<meta property=\"og:title\" content=\"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta property=\"og:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como\" \/>\n\t\t<meta property=\"og:url\" content=\"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/\" \/>\n\t\t<meta property=\"og:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:secure_url\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<meta property=\"og:image:width\" content=\"100\" \/>\n\t\t<meta property=\"og:image:height\" content=\"75\" \/>\n\t\t<meta property=\"article:published_time\" content=\"2026-08-20T12:17:52+00:00\" \/>\n\t\t<meta property=\"article:modified_time\" content=\"2026-08-20T12:17:52+00:00\" \/>\n\t\t<meta property=\"article:publisher\" content=\"https:\/\/www.facebook.com\/profile.php?id=61590814880509\" \/>\n\t\t<meta name=\"twitter:card\" content=\"summary_large_image\" \/>\n\t\t<meta name=\"twitter:title\" content=\"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions\" \/>\n\t\t<meta name=\"twitter:description\" content=\"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como\" \/>\n\t\t<meta name=\"twitter:image\" content=\"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg\" \/>\n\t\t<script type=\"application\/ld+json\" class=\"aioseo-schema\">\n\t\t\t{\"@context\":\"https:\\\/\\\/schema.org\",\"@graph\":[{\"@type\":\"BlogPosting\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#blogposting\",\"name\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa - BLOG - JRT Technology Solutions\",\"headline\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa\",\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787228265202.jpg\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa\"},\"datePublished\":\"2026-08-20T09:17:52-03:00\",\"dateModified\":\"2026-08-20T09:17:52-03:00\",\"inLanguage\":\"pt-BR\",\"mainEntityOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#webpage\"},\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#webpage\"},\"articleSection\":\"CVE, CVE-2026-64849 windows vulnerabilidade explora\\u00e7\\u00e3o ativa\"},{\"@type\":\"BreadcrumbList\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#breadcrumblist\",\"itemListElement\":[{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"position\":1,\"name\":\"Home\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"position\":2,\"name\":\"CVE\",\"item\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/\",\"nextItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#listItem\",\"name\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa\"},\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog#listItem\",\"name\":\"Home\"}},{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#listItem\",\"position\":3,\"name\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa\",\"previousItem\":{\"@type\":\"ListItem\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/category\\\/cve\\\/#listItem\",\"name\":\"CVE\"}}]},{\"@type\":\"Organization\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"telephone\":\"+552138277513\",\"logo\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/03\\\/cropped-logo-mini.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#organizationLogo\",\"width\":100,\"height\":75},\"image\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#organizationLogo\"},\"sameAs\":[\"https:\\\/\\\/www.facebook.com\\\/profile.php?id=61590814880509\",\"https:\\\/\\\/www.instagram.com\\\/jrtx.tech\\\/\"]},{\"@type\":\"Person\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/\",\"name\":\"Thiago Paes Rodrigues\",\"image\":{\"@type\":\"ImageObject\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#authorImage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/09\\\/cropped-foto-rascunho3-96x96.jpeg\",\"width\":96,\"height\":96,\"caption\":\"Thiago Paes Rodrigues\"}},{\"@type\":\"WebPage\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#webpage\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/\",\"name\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa - BLOG - JRT Technology Solutions\",\"description\":\"\\u26a0\\ufe0f ALERTA CISA KEV \\u2014 Explora\\u00e7\\u00e3o Ativa Confirmada Esta vulnerabilidade est\\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\\u00e7\\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \\u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como\",\"inLanguage\":\"pt-BR\",\"isPartOf\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\"},\"breadcrumb\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#breadcrumblist\"},\"author\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"creator\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/author\\\/thiago\\\/#author\"},\"image\":{\"@type\":\"ImageObject\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/wp-content\\\/uploads\\\/2026\\\/08\\\/ai-image-1787228265202.jpg\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#mainImage\",\"width\":1440,\"height\":1024,\"caption\":\"CVE-2026-64849: SSRF no MLflow em explora\\u00e7\\u00e3o ativa\"},\"primaryImageOfPage\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/2026\\\/08\\\/20\\\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\\\/#mainImage\"},\"datePublished\":\"2026-08-20T09:17:52-03:00\",\"dateModified\":\"2026-08-20T09:17:52-03:00\"},{\"@type\":\"WebSite\",\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#website\",\"url\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/\",\"name\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"alternateName\":\"JRT Technology Solutions | Tecnologia e Inova\\u00e7\\u00e3o para Empresas\",\"description\":\"Um espa\\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\\u00e1tica e atual. Aqui voc\\u00ea encontra novidades, an\\u00e1lises, tutoriais e reflex\\u00f5es sobre inova\\u00e7\\u00e3o, intelig\\u00eancia artificial, gadgets, programa\\u00e7\\u00e3o e tend\\u00eancias digitais. Nosso objetivo \\u00e9 simplificar o complexo, ajudar voc\\u00ea a se manter atualizado e transformar conhecimento em pr\\u00e1tica no seu dia a dia.\",\"inLanguage\":\"pt-BR\",\"publisher\":{\"@id\":\"https:\\\/\\\/jrtx.com.br\\\/blog\\\/#organization\"}}]}\n\t\t<\/script>\n\t\t<!-- All in One SEO -->\n\n","aioseo_head_json":{"title":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como","canonical_url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/","robots":"max-image-preview:large","keywords":"","webmasterTools":{"google-site-verification":"QKPfpDCzHmzKyfFk5j1KZW3HhROYTPeqwBN5qcJ8qcg","miscellaneous":""},"schema":{"@context":"https:\/\/schema.org","@graph":[{"@type":"BlogPosting","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#blogposting","name":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions","headline":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa","author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787228265202.jpg","width":1440,"height":1024,"caption":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa"},"datePublished":"2026-08-20T09:17:52-03:00","dateModified":"2026-08-20T09:17:52-03:00","inLanguage":"pt-BR","mainEntityOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#webpage"},"isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#webpage"},"articleSection":"CVE, CVE-2026-64849 windows vulnerabilidade explora\u00e7\u00e3o ativa"},{"@type":"BreadcrumbList","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#breadcrumblist","itemListElement":[{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","position":1,"name":"Home","item":"https:\/\/jrtx.com.br\/blog","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","position":2,"name":"CVE","item":"https:\/\/jrtx.com.br\/blog\/category\/cve\/","nextItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#listItem","name":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa"},"previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog#listItem","name":"Home"}},{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#listItem","position":3,"name":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa","previousItem":{"@type":"ListItem","@id":"https:\/\/jrtx.com.br\/blog\/category\/cve\/#listItem","name":"CVE"}}]},{"@type":"Organization","@id":"https:\/\/jrtx.com.br\/blog\/#organization","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","url":"https:\/\/jrtx.com.br\/blog\/","telephone":"+552138277513","logo":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#organizationLogo","width":100,"height":75},"image":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#organizationLogo"},"sameAs":["https:\/\/www.facebook.com\/profile.php?id=61590814880509","https:\/\/www.instagram.com\/jrtx.tech\/"]},{"@type":"Person","@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author","url":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/","name":"Thiago Paes Rodrigues","image":{"@type":"ImageObject","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#authorImage","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/09\/cropped-foto-rascunho3-96x96.jpeg","width":96,"height":96,"caption":"Thiago Paes Rodrigues"}},{"@type":"WebPage","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#webpage","url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/","name":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions","description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como","inLanguage":"pt-BR","isPartOf":{"@id":"https:\/\/jrtx.com.br\/blog\/#website"},"breadcrumb":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#breadcrumblist"},"author":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"creator":{"@id":"https:\/\/jrtx.com.br\/blog\/author\/thiago\/#author"},"image":{"@type":"ImageObject","url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/08\/ai-image-1787228265202.jpg","@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#mainImage","width":1440,"height":1024,"caption":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa"},"primaryImageOfPage":{"@id":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/#mainImage"},"datePublished":"2026-08-20T09:17:52-03:00","dateModified":"2026-08-20T09:17:52-03:00"},{"@type":"WebSite","@id":"https:\/\/jrtx.com.br\/blog\/#website","url":"https:\/\/jrtx.com.br\/blog\/","name":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","alternateName":"JRT Technology Solutions | Tecnologia e Inova\u00e7\u00e3o para Empresas","description":"Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","inLanguage":"pt-BR","publisher":{"@id":"https:\/\/jrtx.com.br\/blog\/#organization"}}]},"og:locale":"pt_BR","og:site_name":"BLOG - JRT Technology Solutions - Um espa\u00e7o dedicado a explorar o universo da tecnologia de forma clara, pr\u00e1tica e atual. Aqui voc\u00ea encontra novidades, an\u00e1lises, tutoriais e reflex\u00f5es sobre inova\u00e7\u00e3o, intelig\u00eancia artificial, gadgets, programa\u00e7\u00e3o e tend\u00eancias digitais. Nosso objetivo \u00e9 simplificar o complexo, ajudar voc\u00ea a se manter atualizado e transformar conhecimento em pr\u00e1tica no seu dia a dia.","og:type":"article","og:title":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions","og:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como","og:url":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/","og:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:secure_url":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg","og:image:width":100,"og:image:height":75,"article:published_time":"2026-08-20T12:17:52+00:00","article:modified_time":"2026-08-20T12:17:52+00:00","article:publisher":"https:\/\/www.facebook.com\/profile.php?id=61590814880509","twitter:card":"summary_large_image","twitter:title":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa - BLOG - JRT Technology Solutions","twitter:description":"\u26a0\ufe0f ALERTA CISA KEV \u2014 Explora\u00e7\u00e3o Ativa Confirmada Esta vulnerabilidade est\u00e1 sendo ativamente explorada em ambientes reais. Aplique o patch ou mitiga\u00e7\u00e3o IMEDIATAMENTE. A CVE-2026-64849 \u00e9 uma vulnerabilidade de Server-Side Request Forgery (SSRF) no MLflow, ferramenta amplamente utilizada no gerenciamento do ciclo de vida de modelos de machine learning. Trata-se de uma falha classificada como","twitter:image":"https:\/\/jrtx.com.br\/blog\/wp-content\/uploads\/2026\/03\/cropped-logo-mini.jpg"},"aioseo_meta_data":{"post_id":"2345","title":null,"description":null,"keywords":null,"keyphrases":null,"primary_term":null,"canonical_url":null,"og_title":null,"og_description":null,"og_object_type":"default","og_image_type":"default","og_image_custom_url":null,"og_image_custom_fields":null,"og_image_url":null,"og_image_width":null,"og_image_height":null,"og_video":null,"og_custom_url":null,"og_article_section":null,"og_article_tags":null,"twitter_use_og":false,"twitter_card":"default","twitter_image_type":"default","twitter_image_custom_url":null,"twitter_image_custom_fields":null,"twitter_image_url":null,"twitter_title":null,"twitter_description":null,"schema_type":"default","schema_type_options":null,"schema":{"blockGraphs":[],"customGraphs":[],"default":{"data":{"Article":[],"Course":[],"Dataset":[],"FAQPage":[],"Movie":[],"Person":[],"Product":[],"ProductReview":[],"Car":[],"Recipe":[],"Service":[],"SoftwareApplication":[],"WebPage":[]},"graphName":"","isEnabled":true},"graphs":[]},"pillar_content":false,"robots_default":true,"robots_noindex":false,"robots_noarchive":false,"robots_nosnippet":false,"robots_nofollow":false,"robots_noimageindex":false,"robots_noodp":false,"robots_notranslate":false,"robots_max_snippet":null,"robots_max_videopreview":null,"robots_max_imagepreview":"large","priority":null,"frequency":null,"local_seo":null,"limit_modified_date":false,"ai":null,"breadcrumb_settings":null,"seo_analyzer_scan_date":null,"created":"2026-08-24 17:48:20","updated":"2026-08-24 17:48:20","focus_keyword":null,"additional_keywords":null,"truseo_locale":null},"aioseo_breadcrumb":"<div class=\"aioseo-breadcrumbs\"><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\" title=\"Home\">Home<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\t<a href=\"https:\/\/jrtx.com.br\/blog\/category\/cve\/\" title=\"CVE\">CVE<\/a>\n\t\t<\/span><span class=\"aioseo-breadcrumb-separator\">&raquo;<\/span><span class=\"aioseo-breadcrumb\">\n\t\t\tCVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa\n\t\t<\/span><\/div>","aioseo_breadcrumb_json":[{"label":"Home","link":"https:\/\/jrtx.com.br\/blog"},{"label":"CVE","link":"https:\/\/jrtx.com.br\/blog\/category\/cve\/"},{"label":"CVE-2026-64849: SSRF no MLflow em explora\u00e7\u00e3o ativa","link":"https:\/\/jrtx.com.br\/blog\/2026\/08\/20\/cve-2026-64849-ssrf-no-mlflow-em-exploracao-ativa\/"}],"_links":{"self":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2345","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/comments?post=2345"}],"version-history":[{"count":0,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/posts\/2345\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media\/2344"}],"wp:attachment":[{"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/media?parent=2345"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/categories?post=2345"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/jrtx.com.br\/blog\/wp-json\/wp\/v2\/tags?post=2345"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}