
CVE-2026-40487
CVE-2026-42208 ist eine kritische SQL-Injection-Schwachstelle vor der Authentifizierung, die das LiteLLM-AI-Gateway betrifft.
Sie ermöglicht Angreifern, Backend-Datenbankabfragen ohne Authentifizierung auszunutzen und dabei möglicherweise sensible KI-Infrastrukturdaten offenzulegen.
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 Kritisch
Bei Ausnutzung können Angreifer:

Aktualisieren auf:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 ist eine hochriskante SQL-Injection-Schwachstelle in LiteLLM, die nicht authentifizierten Angreifern ermöglicht, sensible KI-Anmeldeinformationen zu extrahieren und möglicherweise gesamte KI-Infrastrukturbereitstellungen zu gefährden.