CVE-2026-84377LiteLLM: Authenticated SSRF and provider-credential exfiltration via unvalidated request-body routing parameters Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 02/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59819LiteLLM: Local file read via request-supplied OIDC file references Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-59822LiteLLM: MCP Authentication Bypass via OAuth2 Passthrough Fallback Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Cao CVE-2026-59820LiteLLM: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-59821LiteLLM: Custom Code Guardrails production endpoints bypass code safety checks Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/07/2026 Mức độ nghiêm trọng Thấp CVE-2026-49468LiteLLM: Authentication Bypass via Host Header Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 22/06/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-12799BerriAI litellm Incomplete Fix CVE-2025-0628 internal_user_endpoints.py ui_view_users improper authorization Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12798BerriAI litellm MCP OpenAPI Spec Loader openapi_to_mcp_generator.py load_openapi_spec_async server-side request forgery Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12797BerriAI litellm Completions banned_keywords.py async_pre_call_hook authorization Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12796BerriAI litellm SSO Authentication Flow ui_sso.py get_redirect_response_from_openid session expiration Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12795BerriAI litellm SSO Debug Flow ui_sso.py json.dumps missing authentication Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12774BerriAI litellm MCP Server Connection Testing rest_endpoints.py _execute_with_mcp_client server-side request forgery Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12773BerriAI litellm MCP Proxy user_api_key_auth_mcp.py UserAPIKeyAuth improper authentication Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12772BerriAI litellm PROXY_ADMIN database API Key Generator login_utils.py authenticate_user session expiration Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12771BerriAI litellm M2M JWT user_api_key_auth.py improper authorization Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Thấp CVE-2026-12770BerriAI litellm Admin Key key_management_endpoints.py improper authorization Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-47102LiteLLM < 1.83.10 Privilege Escalation via User Update Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/05/2026 Mức độ nghiêm trọng Cao CVE-2026-47101LiteLLM < 1.83.14 Privilege Escalation via API Key Generation Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 21/05/2026 Mức độ nghiêm trọng Cao CVE-2026-42208LiteLLM: SQL injection in Proxy API key verification Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-42203LiteLLM: Server-Side Template Injection in /prompts/test endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-42271LiteLLM: Authenticated command execution via MCP stdio test endpoints Tình trạng khai thác KEV Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 08/05/2026 Mức độ nghiêm trọng Cao CVE-2026-40217Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 10/04/2026 Mức độ nghiêm trọng Cao CVE-2026-35030LiteLLM has an authentication bypass via OIDC userinfo cache key collision Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-35029LiteLLM affected by privilege escalation via unrestricted proxy configuration endpoint Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-33634Trivy ecosystem supply chain briefly compromised Tình trạng khai thác KEV Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng L LiteLLM Ngày phát hành 23/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-6825Remote Code Execution in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-10188Denial of Service in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2025-0628Improper Authorization in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2025-0330Exposure of Sensitive Information in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-9606Improper Output Neutralization for Logs in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-8984Denial of Service (DoS) in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 20/03/2025 Mức độ nghiêm trọng Cao CVE-2024-6587SSRF in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 13/09/2024 Mức độ nghiêm trọng Cao CVE-2024-5710Improper Access Control in Team Management in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 27/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5751Remote Code Execution in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 27/06/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-4888Arbitrary File Deletion in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4890Blind SQL Injection in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-5225SQL Injection in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Trung bình CVE-2024-4889Code Injection in berriai/litellm Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 06/06/2024 Mức độ nghiêm trọng Cao CVE-2024-4264Remote Code Execution in berriai/litellm Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 18/05/2024 Mức độ nghiêm trọng Nghiêm trọng CVE-2024-2952Server-Side Template Injection in BerriAI/litellm Tình trạng khai thác Khai thác công khai Bản vá CóSản phẩm bị ảnh hưởng B berriai/litellm Ngày phát hành 10/04/2024 Mức độ nghiêm trọng Nghiêm trọng