
CVE-2026-40487
CVE-2026-42208 è una vulnerabilità critica di iniezione SQL pre-autenticazione che colpisce il gateway AI LiteLLM.
Consente agli attaccanti di sfruttare le query del database backend senza autenticazione, esponendo potenzialmente dati sensibili dell'infrastruttura AI.
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 Critica
Se sfruttata, gli attaccanti possono:

Aggiorna a:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 è una vulnerabilità di iniezione SQL ad alto impatto in LiteLLM che consente ad attaccanti non autenticati di estrarre credenziali AI sensibili e potenzialmente compromettere intere implementazioni dell'infrastruttura AI.