olimposec.com
tema

#scada

1 publicação marcada com esta tag.

risco altoOS-2026-242 · 2026-08-18CVE-2026-64849, CVE-2026-25895
0

Exploração ativa de falha SSRF crítica no MLflow expõe credenciais de nuvem; FUXA também sob ataque

Pesquisadores da watchTowr e da VulnCheck relataram exploração ativa, iniciada horas após a divulgação, de uma falha crítica de SSRF sem autenticação no MLflow (CVE-2026-64849, CVSS 9.3) que permite acessar endpoints de metadados de nuvem e roubar credenciais. No mesmo período, uma falha separada e igualmente crítica no software SCADA/HMI FUXA (CVE-2026-25895, CVSS 9.5) também está sendo escaneada e explorada para escrita arbitrária de arquivos.

Fonte ↗