✦ CVE-2026-42208 - Inyección SQL Crítica en LiteLLM
🧭 Resumen
CVE-2026-42208 es una vulnerabilidad crítica de inyección SQL sin autenticación que afecta a la puerta de enlace de IA LiteLLM.
Permite a los atacantes explotar consultas de base de datos del backend sin autenticación, exponiendo potencialmente datos sensibles de infraestructura de IA.
📦 Software Afectado
- LiteLLM
- Versiones vulnerables:
1.81.16 → 1.83.6
🧨 Tipo de Vulnerabilidad
SQL Injection (Pre-authentication)
- No requiere inicio de sesión 🚫
- Explotable mediante manipulación de solicitudes HTTP
- Apunta directamente a la capa de base de datos del backend
📊 Gravedad
🔴 Crítica
- Puntuación CVSS: ~9.3 – 9.9
- Alta probabilidad de compromiso total del sistema si está expuesto
💥 Impacto Potencial
Si se explota, los atacantes pueden:
- 🔐 Extraer claves API sensibles (OpenAI, Anthropic, etc.)
- 🗄️ Leer o modificar registros de la base de datos
- ⚙️ Alterar la configuración del sistema
- ☁️ Comprometer la infraestructura de la puerta de enlace de IA
- 🚪 Obtener un punto de apoyo para un acceso más profundo al sistema
🧬 Demostración
📈 Estado de Explotación
- 🚨 Explotado activamente poco después de la divulgación
- ⚡ Rápida weaponización observada en la naturaleza
- 🎯 Objetivos: implementaciones LiteLLM expuestas
🛠️ Mitigación
Actualizar a:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
🔐 Recomendaciones de Seguridad
- Restringir el acceso público a los endpoints de LiteLLM
- Rotar todas las claves API expuestas inmediatamente
- Monitorear registros en busca de cabeceras Authorization inusuales
- Habilitar controles de acceso a nivel de red (firewalls / VPNs)
🧾 Resumen
CVE-2026-42208 es una vulnerabilidad de inyección SQL de alto impacto en LiteLLM que permite a atacantes no autenticados extraer credenciales de IA sensibles y potencialmente comprometer implementaciones completas de infraestructura de IA.