Navegación

CVE-2026-59822: Vulnerabilidad de autenticación incorrecta en BerriAI LiteLLM

fuente: https://www.scorifya.com/cve/CVE-2026-59822

Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y establezca una sesión autenticada con un token Bearer arbitrario. Acceso remoto, sin autenticación y sin requisitos previos: una vulnerabilidad clásica de elusión de autenticación. La vulnerabilidad reside en el controlador HTTP de LiteLLM, no en el modelo LLM subyacente. BerriAI ofrece un parche; aplíquelo según sus instrucciones. Mitigación provisional: control de acceso a nivel de red (reglas de firewall, aislamiento de VPC) en el punto final de MCP hasta que se complete la aplicación del parche.

Últimas noticias

09 DE AGOSTO, 2026

Deja de perder horas cortando el silencio: el editor automático lo hace por ti.

Ya sabes cómo funciona: has grabado un vídeo largo y ahora tienes que verlo completo, eliminando cada pausa incómoda, cada tos, cada momento en el que te quedas...

Leer artículo
09 DE AGOSTO, 2026

Comprimir imágenes en lotes sin nunca subirlos.

Tienes una carpeta llena de capturas de pantalla que necesitas comprimir antes de enviarlas a una solicitud de extracción, o tal vez un cliente te acaba de envi...

Leer artículo
09 DE AGOSTO, 2026

Mitigar las vulnerabilidades de lentitud en las solicitudes HTTP GET/POST en el servidor HTTP Apache.

Un ataque de denegación de servicio (DoS) HTTP lento, también conocido como ataque HTTP Slowloris, utiliza solicitudes HTTP GET para ocupar todas las conexiones...

Leer artículo