CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM contiene una vulnerabilidad de autenticación inadecuada en el punto final HTTP de MCP Streamable que podría permitir que un atacante no autenticado establezca una sesión de MCP autenticada utilizando un token de Bearer arbitrario.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Fabricante
- BerriAI
- Producto
- LiteLLM
- Vulnerabilidad
- BerriAI LiteLLM Improper Authentication Vulnerability
- Fecha de inclusión
- 2 sept 2026
- Plazo de CISA (agencias federales de EE. UU.)
- 16 sept 2026
- Uso conocido en campañas de ransomware
- Desconocido
- Debilidad (CWE)
- CWE-287, CWE-306
Referencias
Este sitio resume el catálogo de CISA solo con fines informativos. No es asesoramiento de seguridad: sigue las indicaciones del fabricante y los avisos oficiales.
Última actualización: · Versión del catálogo 2026.10.02