Exploited Vulnerabilities Daily
🌐 Italiano

← Tutte le novità

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM contiene una vulnerabilità di autenticazione improprio nel endpoint HTTP MCP Streamable che potrebbe consentire ad un aggressore non autenticato di stabilire una sessione MCP autenticata utilizzando un token arbitrario Bearer.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Produttore
BerriAI
Prodotto
LiteLLM
Vulnerabilità
BerriAI LiteLLM Improper Authentication Vulnerability
Data di aggiunta
2 set 2026
Scadenza CISA (agenzie federali USA)
16 set 2026
Uso noto in campagne ransomware
Sconosciuto
Debolezza (CWE)
CWE-287, CWE-306

Riferimenti

Questo sito riassume il catalogo CISA a solo scopo informativo. Non è una consulenza di sicurezza: segui le indicazioni del produttore e gli avvisi ufficiali.

Ultimo aggiornamento: · Versione del catalogo 2026.10.02