LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822 (AL10/260917/CSIRT-ITA)
Rilevato lo sfruttamento in rete di una vulnerabilità , identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.
CSIRT Toscana