
CVE-2026-40487
CVE-2026-42208 é uma vulnerabilidade crítica de injeção SQL pré-autenticação que afeta o gateway de IA LiteLLM.
Permite que atacantes explorem consultas de banco de dados backend sem autenticação, potencialmente expondo dados sensíveis da infraestrutura de IA.
1.81.16 → 1.83.6Injeção SQL (Pré-autenticação)
🔴 Crítico
Se explorado, atacantes podem:

Atualize para:
LiteLLM >= 1.83.7 (recomendado: 1.83.10 estável)
CVE-2026-42208 é uma vulnerabilidade de injeção SQL de alto impacto no LiteLLM que permite que atacantes não autenticados extraiam credenciais de IA sensíveis e potencialmente comprometam implantações inteiras de infraestrutura de IA.