Exploited Vulnerabilities Daily
🌐 Français

← Toutes les nouveautés

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM contient une vulnérabilité d'authentification incorrecte dans le paramètre HTTP Streamable MCP qui pourrait permettre à un attaquant non authentifié d'établir une session MCP authentifiée à l'aide d'un jeton Bearer arbitraire.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Éditeur
BerriAI
Produit
LiteLLM
Vulnérabilité
BerriAI LiteLLM Improper Authentication Vulnerability
Date d’ajout
2 sept. 2026
Échéance CISA (agences fédérales américaines)
16 sept. 2026
Usage connu dans des campagnes de rançongiciels
Inconnu
Faiblesse (CWE)
CWE-287, CWE-306

Références

Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.

Dernière mise à jour: · Version du catalogue 2026.10.02