Exploited Vulnerabilities Daily
🌐 Русский

← Все новые записи

CVE-2026-59822: BerriAI LiteLLM

BerriAI LiteLLM содержит неправильную уязвимость аутентификации в конечной точке MCP Streamable HTTP, которая может позволить злоумышленнику установить аутентифицированную сессию MCP с использованием произвольного токена Bearer.

CISA (English)

BerriAI LiteLLM contains an improper authentication vulnerability in the MCP Streamable HTTP endpoint that could allow an unauthenticated attacker to establish an authenticated MCP session using an arbitrary Bearer token.

Производитель
BerriAI
Продукт
LiteLLM
Уязвимость
BerriAI LiteLLM Improper Authentication Vulnerability
Дата добавления
2 сент. 2026 г.
Срок CISA (федеральные ведомства США)
16 сент. 2026 г.
Известное использование в кампаниях вымогателей
Неизвестно
Слабость (CWE)
CWE-287, CWE-306

Ссылки

Этот сайт кратко излагает каталог CISA только в информационных целях. Это не рекомендации по безопасности — следуйте указаниям производителя и официальным бюллетеням.

Последнее обновление: · Версия каталога 2026.10.02