LiteLLM: rilevato sfruttamento in rete della CVE-2026-59822
What it means
La CVE-2026-59822 è una vulnerabilità di tipo 'Authentication Bypass' in LiteLLM, che permette a un attaccante non autenticato di eludere i controlli di accesso. La vulnerabilità è sfruttata in rete e colpisce versioni precedenti alla 1.84.0. La patch è disponibile ma non è stata applicata in tutti i sistemi.
Why it matters
Per le PMI italiane, questa vulnerabilità potrebbe compromettere l'accesso a modelli linguistici di grandi dimensioni, esponendo dati sensibili e riducendo la sicurezza del sistema. L'accesso non autorizzato a strumenti MCP potrebbe portare a violazioni di dati e interruzioni di servizio.
Recommended actions
- Aggiornare LiteLLM alla versione 1.84.0 o superiore
- Configurare regole di firewall per bloccare accessi non autorizzati a LiteLLM
- Implementare MFA per gli account con accesso ai strumenti MCP
- Monitorare i log di accesso a LiteLLM per rilevare accessi anomali
- Eseguire una scansione di vulnerabilità per verificare l'aggiornamento
Potential operational benefits
- Riduzione della superficie esposta a attacchi di tipo 'Authentication Bypass'
- Maggiore sicurezza degli accessi ai modelli linguistici di grandi dimensioni
- Rilevamento precoce di accessi non autorizzati grazie al monitoraggio
Text acquired from the source
Rilevato lo sfruttamento in rete di una vulnerabilità, identificata tramite la CVE-2026-59822, in LiteLLM di BerriAI, server proxy impiegato come gateway per l'accesso a modelli linguistici di grandi dimensioni (LLM). La vulnerabilità consente a un attaccante remoto non autenticato di eludere i meccanismi di autenticazione e accedere agli strumenti MCP senza disporre di credenziali valide.
- Source
- ACN / CSIRT Italia
- Publishing entity
- ACN / CSIRT Italia
- Entity type
- National CSIRT
- Area
- Europe · IT
- Original language
- it · translation not needed
- Publication
- 17/09/2026 16:41
- MITRE ATT&CK
- T1190, T1078
- CVE
- CVE-2026-59822
- Stated country
- IT
Affected products and versions
The collector will check NVD and the available official vendor advisories.