tehno24.ru
← Безопасность
Безопасность30 сентября 2026, 19:20

CVE-2026-42271 в LiteLLM: RCE через тестовые MCP-эндпоинты

В LiteLLM 1.74.2–1.83.6 тестовые MCP-эндпоинты проверяли только валидность API-ключа, без роли, и запускали произвольные команды через stdio-транспорт. CISA внесла CVE-2026-42271 в каталог эксплуатируемых уязвимостей 8 июня 2026 года; патч 1.83.7 требует роль PROXY_ADMIN и вводит allowlist команд.

CVE-2026-42271 в LiteLLM: RCE через тестовые MCP-эндпоинты
#LiteLLM#CISA
Читать дальше
Безопасность

CVE-2026-48710 в Starlette: обход авторизации через Host-заголовок

Безопасность

CVE-2026-86218 в N-able N-central: RCE до аутентификации с CVSS 10.0

Безопасность

CVE-2026-75650 в Magento: RCE через письма о неудачной оплате

Безопасность

CVE-2026-49869 в Kestra: обход аутентификации и RCE, в каталоге CISA