CVE Vendor Producto Severidad VAfectadas Exploit
CVE-2026-59821 litellm litellm ALTA (explotándose activamente) No especificadas en la fuente Sí
CVE-2026-59822 litellm litellm ALTA (No numérica exacta disponible) No especificadas Sí
CVE CVE-2026-59821
Severidad ALTA (explotándose activamente)
Importancia para la empresa ALTA
Publicado 27 de julio de 2026
Vendor litellm
Producto litellm
Versiones No especificadas en la fuente
Exploit Públicos Sí, explotación activa confirmada
Referencia Vulncheck CVE-2026-59821
Descripción Vulnerabilidad de Control Inadecuado en la Generación de Código (‘Inyección de Código’) en litellm que permite potenciales ataques de inyección de código.

Esta vulnerabilidad está siendo explotada activamente y permite a un atacante inyectar y ejecutar código malicioso en el sistema afectado, comprometiendo la integridad y seguridad de la empresa.

Estrategia Priorizar la actualización inmediata del software a versiones parcheadas. Implementar controles estrictos de validación y saneamiento de entradas para evitar la ejecución no autorizada de código. Monitorizar activamente logs y alertas para detectar posibles intentos de explotación.

—

Supabase ha registrado este CVE para seguimiento y acciones posteriores.


CVE CVE-2026-59822
Severidad ALTA (No numérica exacta disponible)
Importancia para la empresa ALTA
Publicado 27 de julio de 2026
Vendor litellm
Producto litellm
Versiones No especificadas
Exploit Públicos Sí, explotación activa confirmada
Referencia Detalle CVE | FAQ VulnCheck Kev
Descripción Vulnerabilidad de autenticación incorrecta en litellm que puede permitir a usuarios no privilegiados evadir los mecanismos de autenticación.

Esta vulnerabilidad permite que un atacante sin privilegios obtenga acceso no autorizado al sistema, comprometiendo potencialmente la confidencialidad y la integridad de la información. Se ha confirmado explotación activa, lo que eleva severamente el riesgo para la empresa.

Estrategia Priorizar la aplicación inmediata de parches proporcionados por litellm o actualización a versiones seguras. Implementar controles adicionales de monitoreo de acceso y autenticación multifactor para minimizar posibles accesos no autorizados mientras se evalúa la situación. Monitorizar indicadores de compromiso y actividad sospechosa relacionada con esta vulnerabilidad.
Enviar a un amigo: Share this page via Email