← nejvýznamnější zprávy

SPOJENO PŘES CVE KEV ✓ EPSS 0.01

LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822

Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

2 zprávy z 2 zdrojů · první 2. 9. 02:00 · poslední 17. 9. 16:41 CZ · EN/orig

BerriAI IT US

tg: zneužíváno tg: zranitelnost tp: AI tp: identita

CVE v události 1

CVEhodnoceníKEVEPSS
CVE-2026-59822 8.8 4.0 · GitHub_M KEV ✓ 0.01

Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.

Jak se o tom psalo 2

  1. · CSIRT Itálie (ACN) IT nadpis události

    LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822

    Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.

  2. · CISA KEV US

    BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)

    CISA added CVE-2026-59822 to the Known Exploited Vulnerabilities catalog. Affected product: BerriAI LiteLLM. Remediation due date: 2026-09-16.