Una nueva vulnerabilidad crítica ha sido detectada en MLflow, la popular plataforma de código abierto utilizada para el seguimiento y despliegue de modelos de Machine Learning. La falla, registrada como CVE-2025-11201, podría permitir a atacantes ejecutar código de manera remota en los servidores afectados mediante un ataque de traversal de directorios. Vulnerabilidad en el manejo […]
Revista Informática
Detectan vulnerabilidad crítica en MLflow que permite ejecución remota de código
Publicado el 10 noviembre 2025 por Daniel Rodríguez @analyticslane
Una nueva vulnerabilidad crítica ha sido detectada en MLflow, la popular plataforma de código abierto utilizada para el seguimiento y despliegue de modelos de Machine Learning. La falla, registrada como CVE-2025-11201, podría permitir a atacantes ejecutar código de manera remota en los servidores afectados mediante un ataque de traversal de directorios. Vulnerabilidad en el manejo […]
Sus últimos artículos
-
Hardening avanzado de NGINX: CSP, OCSP Stapling y defensa en profundidad
-
Nuevo simulador FIRE en el laboratorio de aplicaciones de Analytics Lane
-
Hardening de NGINX en 2026: configuración segura básica paso a paso
-
Exactitud, precisión, recall… qué mide realmente cada métrica (y qué no)
