Exploited Vulnerabilities Daily
🌐 Português

← Todas as novidades

CVE-2026-59822: BerriAI LiteLLM

Berriai LiteLLM contém uma vulnerabilidade de autenticação imprópria no endpoint HTTP Streamable MCP que pode permitir que um atacante não autenticado estabeleça uma sessão MCP autenticada usando um token de Bearer arbitrário.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Fabricante
BerriAI
Produto
LiteLLM
Vulnerabilidade
BerriAI LiteLLM Improper Authentication Vulnerability
Data de inclusão
2 de set. de 2026
Prazo da CISA (agências federais dos EUA)
16 de set. de 2026
Uso conhecido em campanhas de ransomware
Desconhecido
Fraqueza (CWE)
CWE-287, CWE-306

Referências

Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.

Última atualização: · Versão do catálogo 2026.10.02