Vulnerabilidad en mlrun (CVE-2026-10766)
Gravedad CVSS v4.0:
BAJA
Tipo:
CWE-327
Uso de algoritmo criptográfico vulnerable o inseguro
Fecha de publicación:
03/06/2026
Última modificación:
22/07/2026
Descripción
Una vulnerabilidad ha sido encontrada en mlrun hasta 1.12.0-rc3. Esto afecta a la función mlrun.utils.helpers.calculate_dataframe_hash del archivo mlrun/utils/helpers.py del componente Gestor de Hash de DataFrame. La manipulación conduce al uso de hash débil. El ataque solo puede ser realizado desde un entorno local. La complejidad de un ataque es bastante alta. La explotabilidad se dice que es difícil. El exploit ha sido divulgado al público y puede ser utilizado. La solicitud de extracción para solucionar este problema espera aceptación.
Impacto
Puntuación base 4.0
1.10
Gravedad 4.0
BAJA
Puntuación base 3.x
3.60
Gravedad 3.x
BAJA
Puntuación base 2.0
2.40
Gravedad 2.0
BAJA



