CVE-2026-42271

Alta8.8Publicada el 8 de mayo de 2026

LiteLLM es un servidor proxy (AI Gateway) para llamar a LLM APIs en formato OpenAI (o nativo). Desde la versión 1.74.2 hasta antes de la versión 1.83.7, dos endpoints utilizados para previsualizar un servidor MCP antes de guardarlo — POST /mcp-rest/test/connection y POST /mcp-rest/test/tools/list — aceptaban una configuración completa del servidor en el cuerpo de la solicitud, incluidos los campos command, args y env utilizados por el transporte stdio. Cuando se llamaban con una configuración stdio, los endpoints intentaban conectarse, lo que generaba el comando suministrado como un subproceso en el host del proxy con los privilegios del proceso del proxy. Los endpoints estaban protegidos solo por una proxy API key válida, sin comprobación de rol. Cualquier usuario autenticado — incluidos los poseedores de claves internal-user de bajo privilegio — podía por tanto ejecutar comandos arbitrarios en el host. Este problema se ha corregido en la versión 1.83.7.

Explotada activamente

  • En el catálogo CISA de vulnerabilidades explotadas desde el 8 jun 2026
  • Las agencias federales de EE. UU. deben corregirla antes del 22 jun 2026 (BOD 22-01)
  • Primer ataque observado 31 días después de la divulgación
  • Confirmada por sensores, no solo por informes
  • Utilizada en campañas de ransomware

Apply mitigations per vendor instructions, follow applicable BOD 22-01 guidance for cloud services, or discontinue use of the product if mitigations are unavailable.

Fuente: CISA KEV · 11 sept 2026 10 sept 2026 9 sept 2026 8 sept 2026 7 sept 2026 6 sept 2026

Puntuación CVSS8.8 / 10CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Tipo de debilidad (CWE)CWE-77, CWE-78, CWE-78
Fabricantesredhat, litellm

Productos afectados

FabricantesProductoVersiones
litellmlitellm< 1.83.7
redhatopenshift ai< 2.25.8

Artículos relacionados

This product uses the NVD API but is not endorsed or certified by the NVD.

La descripción técnica es una traducción nuestra del texto original de NVD, en inglés.

Base de datos CVE