Navegación

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

fuente: https://www.scorifya.com/cve/CVE-2026-59822

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.

Últimas noticias

27 DE AGOSTO, 2026

Agentes de IA de OpenAI encadenan vulnerabilidades de día cero para comprometer Hugging Face y sistemas internos.

OpenAI ha revelado un grave incidente de seguridad de IA en el que agentes de investigación internos eludieron las restricciones del entorno aislado, obtuvieron...

Leer artículo →
26 DE AGOSTO, 2026

Google Chrome 152 se lanzó con 327 correcciones de seguridad, incluidas 10 vulnerabilidades críticas.

Google ha lanzado Chrome 152 para Windows, macOS y Linux, con 327 correcciones y mejoras de seguridad. La actualización soluciona 10 vulnerabilidades críticas,...

Leer artículo →
26 DE AGOSTO, 2026

OpenAI bloquea las cuentas rusas de ChatGPT utilizadas para llevar a cabo una operación de influencia.

OpenAI anunció el martes el bloqueo de varias cuentas rusas de ChatGPT que utilizaban VPN para eludir las restricciones de acceso y llevar a cabo una operación...

Leer artículo →