
CVE-2026-40487
CVE-2026-42208 es una vulnerabilidad crítica de inyección SQL sin autenticación que afecta a la puerta de enlace de IA LiteLLM.
Permite a los atacantes explotar consultas de base de datos del backend sin autenticación, exponiendo potencialmente datos sensibles de infraestructura de IA.
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 Crítica
Si se explota, los atacantes pueden:

Actualizar a:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 es una vulnerabilidad de inyección SQL de alto impacto en LiteLLM que permite a atacantes no autenticados extraer credenciales de IA sensibles y potencialmente comprometer implementaciones completas de infraestructura de IA.