CVE-2026-59822: BerriAI LiteLLM
BerriAI LiteLLM bevat een onjuiste authenticatie kwetsbaarheid in het MCP Streamable HTTP eindpunt dat een ongeauthenticeerde aanvaller in staat zou kunnen stellen om een geverifieerde MCP-sessie op te zetten met behulp van een willekeurige Bearer token.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Leverancier
- BerriAI
- Product
- LiteLLM
- Kwetsbaarheid
- BerriAI LiteLLM Improper Authentication Vulnerability
- Toegevoegd op
- 2 sep 2026
- CISA-termijn (Amerikaanse federale instanties)
- 16 sep 2026
- Bekend gebruik in ransomwarecampagnes
- Onbekend
- Zwakte (CWE)
- CWE-287, CWE-306
Referenties
Deze site vat de CISA-catalogus alleen ter informatie samen. Het is geen beveiligingsadvies – volg de richtlijnen van uw leverancier en officiële adviezen.
Laatst bijgewerkt: · Catalogusversie 2026.10.02