| CVE | Vendor | Producto | Severidad | VAfectadas | Exploit |
|---|---|---|---|---|---|
| CVE-2026-59821 | litellm | litellm | ALTA (explotándose activamente) | No especificadas en la fuente | Sí |
| CVE-2026-59822 | litellm | litellm | ALTA (No numérica exacta disponible) | No especificadas | Sí |
| CVE | CVE-2026-59821 |
| Severidad | ALTA (explotándose activamente) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de julio de 2026 |
| Vendor | litellm |
| Producto | litellm |
| Versiones | No especificadas en la fuente |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Vulncheck CVE-2026-59821 |
| Descripción | Vulnerabilidad de Control Inadecuado en la Generación de Código (‘Inyección de Código’) en litellm que permite potenciales ataques de inyección de código.
Esta vulnerabilidad está siendo explotada activamente y permite a un atacante inyectar y ejecutar código malicioso en el sistema afectado, comprometiendo la integridad y seguridad de la empresa. |
| Estrategia | Priorizar la actualización inmediata del software a versiones parcheadas. Implementar controles estrictos de validación y saneamiento de entradas para evitar la ejecución no autorizada de código. Monitorizar activamente logs y alertas para detectar posibles intentos de explotación. |
—
Supabase ha registrado este CVE para seguimiento y acciones posteriores.
| CVE | CVE-2026-59822 |
| Severidad | ALTA (No numérica exacta disponible) |
| Importancia para la empresa | ALTA |
| Publicado | 27 de julio de 2026 |
| Vendor | litellm |
| Producto | litellm |
| Versiones | No especificadas |
| Exploit Públicos | Sí, explotación activa confirmada |
| Referencia | Detalle CVE | FAQ VulnCheck Kev |
| Descripción | Vulnerabilidad de autenticación incorrecta en litellm que puede permitir a usuarios no privilegiados evadir los mecanismos de autenticación.
Esta vulnerabilidad permite que un atacante sin privilegios obtenga acceso no autorizado al sistema, comprometiendo potencialmente la confidencialidad y la integridad de la información. Se ha confirmado explotación activa, lo que eleva severamente el riesgo para la empresa. |
| Estrategia | Priorizar la aplicación inmediata de parches proporcionados por litellm o actualización a versiones seguras. Implementar controles adicionales de monitoreo de acceso y autenticación multifactor para minimizar posibles accesos no autorizados mientras se evalúa la situación. Monitorizar indicadores de compromiso y actividad sospechosa relacionada con esta vulnerabilidad. |


