- Sản phẩm & Dịch vụSản phẩm & Dịch vụ
- Giải phápGiải pháp
- Bảng giáBảng giá
- Công tyCông ty
- Tài liệuTài liệu
vi
vi
Mức độ nghiêm trọng trong 25 bản ghi đã phân tích
Tính đến 15/09/2026, trong dữ liệu CyStack đã phân tích, LiteLLM ghi nhận 16 lỗ hổng bảo mật được công bố trong 90 ngày gần nhất, trong đó 2 lỗ hổng ở mức độ nghiêm trọng Cao trở lên. Đáng chú ý, 1 lỗ hổng trong số này nằm trong danh mục CISA KEV. CyStack khuyến nghị các tổ chức và người dùng cá nhân khắc phục các lỗ hổng liên quan càng sớm càng tốt.
CyStack chưa có đủ dữ liệu nguồn chính thức để xác định phiên bản mới nhất của LiteLLM và đối chiếu lỗ hổng riêng cho phiên bản đó.
| Lỗ hổng | Tình trạng khai thác | Bản vá | Ngày phát hành | Mức độ nghiêm trọng |
|---|---|---|---|---|
CVE-2026-84377LiteLLM: Authenticated SSRF and provider-credential exfiltration via unvalidated request-body routing parameters | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành02/09/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59819LiteLLM: Local file read via request-supplied OIDC file references | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-59822LiteLLM: MCP Authentication Bypass via OAuth2 Passthrough Fallback | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngCao |
CVE-2026-59820LiteLLM: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal') | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-59821LiteLLM: Custom Code Guardrails production endpoints bypass code safety checks | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/07/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-49468LiteLLM: Authentication Bypass via Host Header Injection | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành22/06/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-12799BerriAI litellm Incomplete Fix CVE-2025-0628 internal_user_endpoints.py ui_view_users improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12798BerriAI litellm MCP OpenAPI Spec Loader openapi_to_mcp_generator.py load_openapi_spec_async server-side request forgery | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12797BerriAI litellm Completions banned_keywords.py async_pre_call_hook authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12796BerriAI litellm SSO Authentication Flow ui_sso.py get_redirect_response_from_openid session expiration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12795BerriAI litellm SSO Debug Flow ui_sso.py json.dumps missing authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12774BerriAI litellm MCP Server Connection Testing rest_endpoints.py _execute_with_mcp_client server-side request forgery | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12773BerriAI litellm MCP Proxy user_api_key_auth_mcp.py UserAPIKeyAuth improper authentication | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12772BerriAI litellm PROXY_ADMIN database API Key Generator login_utils.py authenticate_user session expiration | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-12771BerriAI litellm M2M JWT user_api_key_auth.py improper authorization | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngThấp |
CVE-2026-12770BerriAI litellm Admin Key key_management_endpoints.py improper authorization | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/06/2026 | Mức độ nghiêm trọngTrung bình |
CVE-2026-47102LiteLLM < 1.83.10 Privilege Escalation via User Update | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-47101LiteLLM < 1.83.14 Privilege Escalation via API Key Generation | Tình trạng khai thácKhai thác công khai | Bản váCó | Ngày phát hành21/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42208LiteLLM: SQL injection in Proxy API key verification | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-42203LiteLLM: Server-Side Template Injection in /prompts/test endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-42271LiteLLM: Authenticated command execution via MCP stdio test endpoints | Tình trạng khai thácKEV | Bản váCó | Ngày phát hành08/05/2026 | Mức độ nghiêm trọngCao |
CVE-2026-40217 | Tình trạng khai thácKhai thác công khai | Bản váChưa xác nhận | Ngày phát hành10/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-35030LiteLLM has an authentication bypass via OIDC userinfo cache key collision | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngNghiêm trọng |
CVE-2026-35029LiteLLM affected by privilege escalation via unrestricted proxy configuration endpoint | Tình trạng khai thácChưa ghi nhận bị khai thác | Bản váCó | Ngày phát hành06/04/2026 | Mức độ nghiêm trọngCao |
CVE-2026-33634Trivy ecosystem supply chain briefly compromised | Tình trạng khai thácKEV | Bản váChưa xác nhận | Ngày phát hành23/03/2026 | Mức độ nghiêm trọngNghiêm trọng |
Giải pháp CyStack VulnScan liên tục phát hiện tài sản, xác minh lỗ hổng và giúp đội ngũ bảo mật ưu tiên khắc phục cho toàn bộ doanh nghiệp.
Khám phá CyStack VulnScan