Exploited Vulnerabilities Daily
🌐 Español

← Todas las novedades

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM contiene una vulnerabilidad de autenticación inadecuada en el punto final HTTP de MCP Streamable que podría permitir que un atacante no autenticado establezca una sesión de MCP autenticada utilizando un token de Bearer arbitrario.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Fabricante
BerriAI
Producto
LiteLLM
Vulnerabilidad
BerriAI LiteLLM Improper Authentication Vulnerability
Fecha de inclusión
2 sept 2026
Plazo de CISA (agencias federales de EE. UU.)
16 sept 2026
Uso conocido en campañas de ransomware
Desconocido
Debilidad (CWE)
CWE-287, CWE-306

Referencias

Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.

Última actualización: · Versión del catálogo 2026.10.02