Exploited Vulnerabilities Daily
🌐 Polski

← Wszystkie nowe wpisy

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM zawiera niewłaściwą podatność na uwierzytelnianie w punkcie końcowym MCP Streamable HTTP, który może umożliwić nieuwierzytelnionemu napastnikowi ustanowienie uwierzytelnionej sesji MCP przy użyciu dowolnych symboli Berera.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Producent
BerriAI
Produkt
LiteLLM
Podatność
BerriAI LiteLLM Improper Authentication Vulnerability
Data dodania
2 wrz 2026
Termin CISA (federalne agencje USA)
16 wrz 2026
Znane użycie w kampaniach ransomware
Nieznane
Słabość (CWE)
CWE-287, CWE-306

Odnośniki

Ta strona podsumowuje katalog CISA wyłącznie w celach informacyjnych. Nie jest to porada dotycząca bezpieczeństwa – postępuj zgodnie z zaleceniami producenta i oficjalnymi komunikatami.

Ostatnia aktualizacja: · Wersja katalogu 2026.10.02