
CVE-2026-40487
CVE-2026-42208 est une vulnérabilité critique d'injection SQL avant authentification affectant la passerelle IA LiteLLM.
Elle permet aux attaquants d'exploiter les requêtes de la base de données backend sans authentification, exposant potentiellement des données sensibles de l'infrastructure IA.
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 Critique
En cas d'exploitation, les attaquants peuvent :

Mettez à jour vers :
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 est une vulnérabilité d'injection SQL à fort impact dans LiteLLM qui permet à des attaquants non authentifiés d'extraire des identifiants IA sensibles et potentiellement de compromettre des déploiements entiers d'infrastructure IA.