← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.01

V síti je zneužívána zranitelnost CVE-2026-59822 v LiteLLM

Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.

2 zprávy z 2 zdrojů · první 2. 9. 02:00 · poslední 17. 9. 16:41 CZ · EN/orig

BerriAI IT US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-59822 8.8 4.0 · GitHub_M KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT nadpis události

    V síti je zneužívána zranitelnost CVE-2026-59822 v LiteLLM

    Podle italského CSIRT bylo zaznamenáno aktivní zneužívání zranitelnosti CVE-2026-59822 v proxy serveru LiteLLM od společnosti BerriAI. Chyba umožňuje neautentizovanému vzdálenému útočníkovi obejít autentizační mechanismy a získat přístup k nástrojům MCP bez platných přihlašovacích údajů.

    originál: LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822

  2. · CISA KEV US

    CISA zařadila chybu v BerriAI LiteLLM do katalogu zneužívaných zranitelností

    Agentura CISA zařadila zranitelnost nesprávného ověřování CVE-2026-59822 v produktu BerriAI LiteLLM do katalogu aktivně zneužívaných zranitelností. Termín pro zjednání nápravy byl stanoven na 16. září 2026.

    originál: BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)

Nadpisy a shrnutí 2 zpráv generovány strojově (gemini-3.8-flash) za 0,0022 USD.