Две критични уязвимости, засягащи MLflow (платформа с отворен код за изкуствен интелект) и FUXA (уеб-базиран SCADA / HMI софтуер с отворен код за оперативни технологии и индустриална автоматизация), са обект на активно злонамерено сканиране и опити за експлоатация.

Според независими доклади от watchTowr и VulnCheck, въпросните уязвимости са:

  • CVE-2026-64849 (CVSS оценка: 9.3) – Уязвимост от тип Server-Side Request Forgery (SSRF) без нужда от автентификация в MLflow, която позволява на атакуващ, имащ достъп до сървъра за проследяване (mlflow server), да изпраща HTTP заявки към произволни вътрешни облачни среди за метаданни и да извлича чувствителни данни. (Засяга версии < 3.15.0)
  • CVE-2026-25895 (CVSS оценка: 9.5) – Липса на автентификация за критична функция и уязвимост за преминаване по пътя (path traversal) във FUXA, която позволява на неавтентифициран отдалечен атакуващ да записва произволни файлове в файловата система на сървъра и да постигне отдалечено изпълнение на код. (Засяга версии <= 1.2.9)

„Атакуващите експлоатират [CVE-2026-64849], за да достигнат директно до услугите за облачни метаданни и да извлекат облачни идентификационни данни и тайни“, споделят от watchTowr в публикация в LinkedIn. Те добавят, че са засекли злонамерени субекти, които сканират безразборно за достъпни MLflow инстанции в мрежата часове след присвояването на CVE на 17 август 2026 г.

„Това позволява на атакуващ да експлоатира дефект в уебкуките за моделния регистър (model-registry webhooks) на MLflow, за да пренасочва заявки през засегнатата система и да взаимодейства с вътрешни услуги“, заяви Йордан Ганчев, главен специалист по разузнаване на заплахите в watchTowr, в изявление за The Hacker News.

„Пропускът в сигурността заобикаля предишни корекции за сигурност поради начина, по който се обработват уеб пренасочванията. Данните от нашата глобална телеметрия от примамки (honeypots) показват, че киберпрестъпниците злоупотребяват с тази уязвимост, за да се насочат към хоствани в облака MLflow системи в опит да извлекат идентификационни данни и тайни от добре известни вътрешни IP адреси и услуги.“

Препоръчва се на организациите, работещи с MLflow, да приоритизират отстраняването на уязвимостта в засегнатите публично достъпни системи, да прегледат одитните логове за признаци на компрометиране и да проверят дали са изтекли чувствителни идентификационни данни.

Относно CVE-2026-25895, от VulnCheck съобщават, че са засекли злонамерено сканиране, насочено към този пропуск, започнало на 18 август 2026 г. Наблюдава се единичен IP адрес, който масово сканира интернет за уязвими инстанции на FUXA. В глобален мащаб има около 60 инсталации на FUXA, изложени на публичния интернет.

„Опитът за заявка от атакуващия цели да презапише файла main.js с безполезни данни чрез уязвимостта за преминаване по пътя CVE-2026-25895“, посочва Кейтлин Кондън, вицепрезидент по изследванията във VulnCheck, в публикация в LinkedIn. „Все още не са засечени инжектирани кодове за отдалечено изпълнение на код (RCE).“

През изминалата година две други уязвимости във FUXA – CVE-2026-25939 и CVE-2023-33831 – също са били обект на активни опити за експлоатация, като втората показва активност, датираща от ноември 2025 г. насам, според Кондън.