CVE-2026-42271
LiteLLM es un servidor proxy (AI Gateway) para llamar a LLM APIs en formato OpenAI (o nativo). Desde la versión 1.74.2 hasta antes de la versión 1.83.7, dos endpoints utilizados para previsualizar un servidor MCP antes de guardarlo — POST /mcp-rest/test/connection y POST /mcp-rest/test/tools/list — aceptaban una configuración completa del servidor en el cuerpo de la solicitud, incluidos los campos command, args y env utilizados por el transporte stdio. Cuando se llamaban con una configuración stdio, los endpoints intentaban conectarse, lo que generaba el comando suministrado como un subproceso en el host del proxy con los privilegios del proceso del proxy. Los endpoints estaban protegidos solo por una proxy API key válida, sin comprobación de rol. Cualquier usuario autenticado — incluidos los poseedores de claves internal-user de bajo privilegio — podía por tanto ejecutar comandos arbitrarios en el host. Este problema se ha corregido en la versión 1.83.7.
Explotada activamente
- En el catálogo CISA de vulnerabilidades explotadas desde el 8 jun 2026
- Las agencias federales de EE. UU. deben corregirla antes del 22 jun 2026 (BOD 22-01)
- Primer ataque observado 31 días después de la divulgación
- Confirmada por sensores, no solo por informes
- Utilizada en campañas de ransomware
Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.
Fuente: CISA KEV · 11 sept 2026 10 sept 2026 9 sept 2026 8 sept 2026 7 sept 2026 6 sept 2026
CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HProductos afectados
| Fabricantes | Producto | Versiones |
|---|---|---|
| litellm | litellm | < 1.83.7 |
| redhat | openshift ai | < 2.25.8 |
Artículos relacionados
APTSPECTRE, la backdoor que apaga los EDR: dentro del arsenal de UAT-10147
Recientemente, Cisco Talos publicó un análisis en dos partes sobre el grupo de habla china UAT-10147 , activo contra servidores web Windows y Linux a
VulnerabilidadesSangoma Switchvox bajo ataque: una inyección SQL crítica permite la ejecución remota de código
CVE-2026-9586 en Sangoma Switchvox permite inyección SQL sin autenticación y RCE. Actualiza a 8.4.0.2 y busca IoC en /pa antes del 5 de septiembre.
VulnerabilidadesPostgreSQL, una vulnerabilidad en el logical decoding permite ejecutar código como el usuario `postgres`
PostGREShell CVE-2026-6471 permite ejecutar código como postgres vía logical decoding con rol REPLICATION. Actualiza a versiones 14.24 a 18.6.
VulnerabilidadesUna vulnerabilidad de N-able N-central explotada activamente permite la ejecución remota de código previa a la autenticación
CISA alerta de explotación activa de CVE-2026-86218 en N-able N-central: RCE pre-autenticación crítica. Actualiza a Hotfix 4 antes del 11/09/2026.
This product uses the NVD API but is not endorsed or certified by the NVD.
La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.