tehno24.ru
← Безопасность
Безопасность4 октября 2026, 14:00

CISA: эксплуатируют контрабанду запросов в Starlette и LiteLLM

CISA 2 сентября 2026 года добавила в каталог эксплуатируемых уязвимостей CVE-2026-48710 в Starlette (контрабанда HTTP-запросов с обходом аутентификации) и CVE-2026-59822 в LiteLLM (нарушение аутентификации). Срок устранения для федеральных агентств США — 16 сентября. Уязвимы версии LiteLLM ниже 1.84.0.

CISA: эксплуатируют контрабанду запросов в Starlette и LiteLLM
#Starlette#LiteLLM#CISA
Читать дальше
Безопасность

В LiteLLM нашли обход аутентификации: токен из одного символа открывал MCP-инструменты

Безопасность

CISA внесла LiteLLM, Kestra и Starlette в список эксплуатируемых уязвимостей

Безопасность

CVE-2026-48710 в Starlette: обход авторизации через Host-заголовок

Безопасность

В Citrix NetScaler нашли критическую уязвимость контрабанды запросов