
CVE-2026-40487
CVE-2026-42208 — это критическая уязвимость SQL-инъекции до аутентификации, затрагивающая AI-шлюз LiteLLM.
Она позволяет злоумышленникам эксплуатировать запросы к серверной базе данных без аутентификации, что потенциально раскрывает конфиденциальные данные AI-инфраструктуры.
1.81.16 → 1.83.6SQL Injection (Pre-authentication)
🔴 Критическая
При эксплуатации злоумышленники могут:

Обновитесь до:
LiteLLM >= 1.83.7 (recommended: 1.83.10 stable)
CVE-2026-42208 — это высокоопасная уязвимость SQL-инъекции в LiteLLM, которая позволяет неаутентифицированным злоумышленникам извлекать конфиденциальные учётные данные AI и потенциально ставить под угрозу целые развёртывания AI-инфраструктуры.