CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM contiene una vulnerabilità di autenticazione improprio nel endpoint HTTP MCP Streamable che potrebbe consentire ad un aggressore non autenticato di stabilire una sessione MCP autenticata utilizzando un token arbitrario Bearer.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Produttore
- BerriAI
- Prodotto
- LiteLLM
- Vulnerabilità
- BerriAI LiteLLM Improper Authentication Vulnerability
- Data di aggiunta
- 2 set 2026
- Scadenza CISA (agenzie federali USA)
- 16 set 2026
- Uso noto in campagne ransomware
- Sconosciuto
- Debolezza (CWE)
- CWE-287, CWE-306
Riferimenti
Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.
Ultimo aggiornamento: · Versione del catalogo 2026.10.02