VYPR

npm package

mlflow

pkg:npm/mlflow

Vulnerabilities (2)

  • CVE-2026-69148HigAug 17, 2026
    affected < 3.15.0fixed 3.15.0

    MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. Prior to 3.15.0, CreateModelVersion accepts a run_id or model_id after _validate_source_run() or _validate_source_model() in mlflow/server/handlers.py verifies only pa

  • CVE-2026-69146MedAug 17, 2026
    affected < 3.15.0fixed 3.15.0

    MLflow is an open source AI engineering platform for agents, large language models, and machine learning models. From 3.13.0 until 3.15.0, LogInputs is absent from BEFORE_REQUEST_HANDLERS in the mlflow/server/auth package, allowing any authenticated user to call POST /api/2.0/mlf