Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en mlrun (CVE-2026-10766)

Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327 Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026

Descripción

Una vulnerabilidad ha sido encontrada en mlrun hasta 1.12.0-rc3. Esto afecta a la función mlrun.utils.helpers.calculate_dataframe_hash del archivo mlrun/utils/helpers.py del componente Gestor de Hash de DataFrame. La manipulación conduce al uso de hash débil. El ataque solo puede ser realizado desde un entorno local. La complejidad de un ataque es bastante alta. La explotabilidad se dice que es difícil. El exploit ha sido divulgado al público y puede ser utilizado. La solicitud de extracción para solucionar este problema espera aceptación.