CVE-2026-35029
LiteLLM es un servidor proxy (AI Gateway) para llamar a API de LLM en formato OpenAI (o nativo). Antes de 1.83.0, el endpoint /config/update no aplica la autorización del rol de administrador. Un usuario ya autenticado en la plataforma puede entonces usar este endpoint para modificar la configuración del proxy y las variables de entorno, registrar manejadores personalizados de endpoints pass-through que apuntan a código Python controlado por el atacante, logrando ejecución remota de código, leer archivos arbitrarios del servidor configurando UI_LOGO_PATH y obteniéndolos vía /get_image, y tomar el control de otras cuentas privilegiadas sobrescribiendo las variables de entorno UI_USERNAME y UI_PASSWORD. Corregido en v1.83.0.
Preaviso: explotación observada
- Explotación observada desde el 6 abr 2026
- Todavía no está en el catálogo oficial de CISA
- Atacada 1 día antes de que la vulnerabilidad se hiciera pública
Fuente: VulnCheck KEV · 6 abr 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| litellm | litellm | < 1.83.0 |
Artículos relacionados
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.
