Exploited Vulnerabilities Daily
🌐 日本語

ホーム › BerriAI

CVE-2026-42271: BerriAI LiteLLM

EPSS92.5%KEV 1739件中419位
CVEの年2026同じ年に追加
同じベンダーの登録3
同じ製品の登録3
項目内容
ベンダーBerriAI
製品LiteLLM
脆弱性の名前BerriAI LiteLLM Command Injection Vulnerability
KEVへの追加日2026年6月8日
米政府機関の対応期限2026年6月22日
ランサムウェアでの悪用不明
CWECWE-78, CWE-77

CISAの説明(英語)

BerriAI LiteLLM contains a command injection vulnerability that could allow any authenticated user, including holders of low-privilege internal-user keys, to run arbitrary commands on the host.

同じ製品のほかの登録

CVEベンダー・製品追加日EPSSランサムウェア
CVE-2026-59822BerriAI LiteLLM2026年9月2日0.8%不明
CVE-2026-42208BerriAI LiteLLM2026年5月8日5.7%不明

NVD — CVE-2026-42271

CISAの既知の悪用された脆弱性カタログ(KEV)のデータです。EPSSはFIRSTが公表する「今後30日以内に悪用が観測される確率」の推定値で、週1回更新しています。対応は必ず各ベンダーの公式情報に従ってください。
このページについて

2026年6月8日にCISAの既知の悪用された脆弱性カタログ(KEV)に追加された、BerriAIのLiteLLMの脆弱性です。