SPOJENO PŘES CVE KEV ✓ EPSS 0.01
LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.
BerriAI IT US
CVE v události 1
| CVE | hodnocení | KEV | EPSS |
|---|---|---|---|
| CVE-2026-59822 | 8.8 4.0 · GitHub_M | KEV ✓ | 0.01 |
Hodnocení z katalogů, všechna, se stupnicí CVSS a vydavatelem. Rozpad vektoru je na stránce CVE.
Jak se o tom psalo 2
-
· CSIRT Itálie (ACN) IT nadpis události
LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.
-
· CISA KEV US
BerriAI LiteLLM Improper Authentication Vulnerability (CVE-2026-59822)
CISA added CVE-2026-59822 to the Known Exploited Vulnerabilities catalog. Affected product: BerriAI LiteLLM. Remediation due date: 2026-09-16.