CISA внесла уязвимости LiteLLM и Kestra в список эксплуатируемых
2 сентября 2026 года CISA добавила в каталог Known Exploited Vulnerabilities уязвимости ИИ-шлюза LiteLLM (CVE-2026-59822, CVSS 8.8) и платформы оркестрации Kestra (CVE-2026-49869, CVSS 10.0). В интернете открыто 34 412 инсталляций LiteLLM и 126 — Kestra, что создаёт риск кражи API-ключей к LLM.
- LiteLLM: CVE-2026-59822, CVSS 8.8, 34 412 открытых инсталляций
- Kestra: CVE-2026-49869, CVSS 10.0, 126 открытых инсталляций
- Langflow — 18 448 совпадений, Metabase — 115 725
- Риск: утечка API-ключей к моделям и рабочих токенов
Читать дальше
Безопасность