Exploited Vulnerabilities Daily
🌐 Nederlands

← Alle nieuwe vermeldingen

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM bevat een onjuiste authenticatie kwetsbaarheid in het MCP Streamable HTTP eindpunt dat een ongeauthenticeerde aanvaller in staat zou kunnen stellen om een geverifieerde MCP-sessie op te zetten met behulp van een willekeurige Bearer token.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Leverancier
BerriAI
Product
LiteLLM
Kwetsbaarheid
BerriAI LiteLLM Improper Authentication Vulnerability
Toegevoegd op
2 sep 2026
CISA-termijn (Amerikaanse federale instanties)
16 sep 2026
Bekend gebruik in ransomwarecampagnes
Onbekend
Zwakte (CWE)
CWE-287, CWE-306

Referenties

Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.

Laatst bijgewerkt: · Catalogusversie 2026.10.02