CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM contient une vulnérabilité d'authentification incorrecte dans le paramètre HTTP Streamable MCP qui pourrait permettre à un attaquant non authentifié d'établir une session MCP authentifiée à l'aide d'un jeton Bearer arbitraire.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Éditeur
- BerriAI
- Produit
- LiteLLM
- Vulnérabilité
- BerriAI LiteLLM Improper Authentication Vulnerability
- Date d’ajout
- 2 sept. 2026
- Échéance CISA (agences fédérales américaines)
- 16 sept. 2026
- Usage connu dans des campagnes de rançongiciels
- Inconnu
- Faiblesse (CWE)
- CWE-287, CWE-306
Références
Ce site résume le catalogue de la CISA à titre d’information uniquement. Ce n’est pas un conseil de sécurité : suivez les consignes de l’éditeur et les avis officiels.
Dernière mise à jour: · Version du catalogue 2026.10.02