CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 08 May 2026 18:46

Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

BerriAI LiteLLM presenta una vulnerabilidad de inyección SQL (CWE-89) que permite a atacantes leer y modificar datos en la base de datos del proxy, facilitando acceso no autorizado y exposición de credenciales gestionadas. Aplicar mitigaciones del proveedor de inmediato.

BerriAI LiteLLM es un proxy ligero para el enrutamiento y gestión de llamadas a modelos de lenguaje grandes (LLMs). La vulnerabilidad CVE-2026-42208, clasificada bajo CWE-89, surge de la falta de sanitización adecuada en entradas procesadas por el componente de base de datos del proxy. El exploit funciona inyectando payloads SQL maliciosos a través de interfaces expuestas, como endpoints API no validados, permitiendo la ejecución de consultas arbitrarias. Esto habilita la lectura de datos sensibles, como configuraciones y credenciales de APIs de proveedores de LLMs, y potencialmente la modificación de registros para escalar privilegios o insertar backdoors. El impacto incluye brechas de confidencialidad en entornos cloud o on-premise, con riesgos de robo de identidad o disrupción de servicios de IA.

Inyección SQL remota (SQLi) vía entradas no sanitizadas en el proxy, permitiendo ejecución de consultas arbitrarias para lectura/modificación de base de datos; no implica RCE directo, pero facilita acceso no autorizado y posible escalada de privilegios.

CVEs (1)
CVE-2026-42208
  • Aplicar mitigaciones según las instrucciones del proveedor en el advisory GHSA-r75f-5x8p-qvmc, incluyendo parches disponibles para versiones afectadas de LiteLLM.
  • Seguir las directrices BOD 22-01 de CISA para servicios cloud, como segmentación de red y monitoreo de accesos.
  • Si no hay mitigaciones, discontinuar el uso del producto y migrar a alternativas seguras.
  • Implementar validación de entradas, uso de prepared statements y auditorías regulares en bases de datos asociadas.
[INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·  [INFO] CVE-2026-8037: Inyección de Comandos Crítica en Progress LoadMaster Explotada Activamente  ·  [INFO] CVE-2026-63077: Vulnerabilidad Crítica de Deserialización en JetBrains TeamCity con RCE No Autenticado  ·  [INFO] CVE-2026-9198: Inyección de Código Crítica en IBM Langflow con Ejecución Remota sin Autenticación  ·  [INFO] CVE-2026-18556: Bypass de Autenticación Crítico en N-able N-central Explotado Activamente  ·  [INFO] CVE-2026-34486: Vulnerabilidad crítica en Apache Tomcat permite bypass del cifrado EncryptInterceptor  ·