Navegación

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

fuente: https://www.scorifya.com/cve/CVE-2026-59822

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.

Últimas noticias

09 DE AGOSTO, 2026

Curso completo de SSH: Desde principiante hasta experto en el ámbito empresarial.

Aprenda SSH desde la primera conexión hasta la infraestructura empresarial de confianza cero en 54 capítulos completos que abarcan autenticación, seguridad, tun...

Leer artículo
09 DE AGOSTO, 2026

Exadel CompreFace Repositorio

Exadel CompreFace es un servicio gratuito de reconocimiento facial de código abierto que ofrece API REST para el reconocimiento, la verificación, la detección d...

Leer artículo
09 DE AGOSTO, 2026

GitHub BornToBeRoot.net

¡Una potente herramienta de código abierto para gestionar redes y solucionar problemas de red!

Leer artículo