CVE-2026-35029

Alta8.8Publicada el 6 de abril de 2026

LiteLLM es un servidor proxy (AI Gateway) para llamar a API de LLM en formato OpenAI (o nativo). Antes de 1.83.0, el endpoint /config/update no aplica la autorización del rol de administrador. Un usuario ya autenticado en la plataforma puede entonces usar este endpoint para modificar la configuración del proxy y las variables de entorno, registrar manejadores personalizados de endpoints pass-through que apuntan a código Python controlado por el atacante, logrando ejecución remota de código, leer archivos arbitrarios del servidor configurando UI_LOGO_PATH y obteniéndolos vía /get_image, y tomar el control de otras cuentas privilegiadas sobrescribiendo las variables de entorno UI_USERNAME y UI_PASSWORD. Corregido en v1.83.0.

Preaviso: explotación observada

  • Explotación observada desde el 6 abr 2026
  • Todavía no está en el catálogo oficial de CISA
  • Atacada 1 día antes de que la vulnerabilidad se hiciera pública

Fuente: VulnCheck KEV · 6 abr 2026

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-863, CWE-425
Fabricanteslitellm

Productos afectados

FabricantesProductoVersiones
litellmlitellm< 1.83.0

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE