CVE-2026-59822: BerriAI LiteLLM
Berriai LiteLLM contém uma vulnerabilidade de autenticação imprópria no endpoint HTTP Streamable MCP que pode permitir que um atacante não autenticado estabeleça uma sessão MCP autenticada usando um token de Bearer arbitrário.
CISA (English)
BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.
- Fabricante
- BerriAI
- Produto
- LiteLLM
- Vulnerabilidade
- BerriAI LiteLLM Improper Authentication Vulnerability
- Data de inclusão
- 2 de set. de 2026
- Prazo da CISA (agências federais dos EUA)
- 16 de set. de 2026
- Uso conhecido em campanhas de ransomware
- Desconhecido
- Fraqueza (CWE)
- CWE-287, CWE-306
Referências
Este site resume o catálogo da CISA apenas para fins informativos. Não é orientação de segurança — siga as instruções do fabricante e os avisos oficiais.
Última atualização: · Versão do catálogo 2026.10.02