Vulnérabilité LiteLLM sous attaque active, prévient CISA (CVE-2026-42271) - Help Net Security

Zeljka Zorz - HelpNetSecurity - 09/06
Une vulnérabilité d’injection de commandes (CVE-2026-42271) dans la passerelle IA open source LiteLLM de BerryAI est exploitée par des attaquants.

Une vulnérabilité d’injection de commande (CVE-2026-42271) dans la passerelle d’IA open source LiteLLM de BerryAI est exploitée par des attaquants, a confirmé l’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) en ajoutant lundi la faille à son catalogue de vulnérabilités exploitées connues.

À propos de CVE-2026-42271

LiteLLM est une bibliothèque open source qui fournit une interface unifiée pour appeler de nombreuses API de modèles de langage étendus différentes à l'aide d'un format unique (OpenAI).

Il est utilisé à la fois par les développeurs et les entreprises pour éviter la dépendance vis-à-vis d'un fournisseur, gérer de manière centralisée les clés et les coûts ...
[Courte citation de 8% de l'article original]

Loading...