Navegación

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

fuente: https://www.scorifya.com/cve/CVE-2026-59822

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.

Últimas noticias

08 DE SEPTIEMBRE, 2026

Una vulnerabilidad en FreeIPA permite a los clientes anónimos crear credenciales de administrador reutilizables.

Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio...

Leer artículo
08 DE SEPTIEMBRE, 2026

Mathspace revela una filtración de datos que afecta a más de un millón de personas.

La plataforma de aprendizaje de matemáticas en línea Mathspace reveló este fin de semana que unos atacantes robaron datos de más de un millón de estudiantes, pe...

Leer artículo
08 DE SEPTIEMBRE, 2026

El servicio de phishing BigBear Microsoft 365 eludió la autenticación multifactor en 258 organizaciones.

Se ha utilizado un marco de phishing como servicio llamado BigBear 2.0 para eludir la autenticación multifactor en 258 organizaciones y robar más de 5000 creden...

Leer artículo