CIBERPLANETA_
🔴 SEVERIDAD CRÍTICA 08 May 2026 18:46

Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

Alerta de Seguridad: Vulnerabilidad de Inyección SQL en BerriAI LiteLLM (CVE-2026-42208)

BerriAI LiteLLM presenta una vulnerabilidad de inyección SQL (CWE-89) que permite a atacantes leer y modificar datos en la base de datos del proxy, facilitando acceso no autorizado y exposición de credenciales gestionadas. Aplicar mitigaciones del proveedor de inmediato.

BerriAI LiteLLM es un proxy ligero para el enrutamiento y gestión de llamadas a modelos de lenguaje grandes (LLMs). La vulnerabilidad CVE-2026-42208, clasificada bajo CWE-89, surge de la falta de sanitización adecuada en entradas procesadas por el componente de base de datos del proxy. El exploit funciona inyectando payloads SQL maliciosos a través de interfaces expuestas, como endpoints API no validados, permitiendo la ejecución de consultas arbitrarias. Esto habilita la lectura de datos sensibles, como configuraciones y credenciales de APIs de proveedores de LLMs, y potencialmente la modificación de registros para escalar privilegios o insertar backdoors. El impacto incluye brechas de confidencialidad en entornos cloud o on-premise, con riesgos de robo de identidad o disrupción de servicios de IA.

Inyección SQL remota (SQLi) vía entradas no sanitizadas en el proxy, permitiendo ejecución de consultas arbitrarias para lectura/modificación de base de datos; no implica RCE directo, pero facilita acceso no autorizado y posible escalada de privilegios.

CVEs (1)
CVE-2026-42208
  • Aplicar mitigaciones según las instrucciones del proveedor en el advisory GHSA-r75f-5x8p-qvmc, incluyendo parches disponibles para versiones afectadas de LiteLLM.
  • Seguir las directrices BOD 22-01 de CISA para servicios cloud, como segmentación de red y monitoreo de accesos.
  • Si no hay mitigaciones, discontinuar el uso del producto y migrar a alternativas seguras.
  • Implementar validación de entradas, uso de prepared statements y auditorías regulares en bases de datos asociadas.
[INFO] CVE-2026-42208: Inyección SQL en BerriAI LiteLLM y sus Riesgos de Seguridad  ·  [INFO] CVE-2026-6973: Vulnerabilidad Crítica en Ivanti EPMM Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-0300: Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks Explotada  ·  [INFO] CVE-2026-31431: Vulnerabilidad de Escalada de Privilegios en Linux Kernel  ·  [INFO] CVE-2026-41940: Vulnerabilidad Crítica de Bypass de Autenticación en cPanel & WHM y WP2  ·  [INFO] CVE-2026-42208: Inyección SQL en BerriAI LiteLLM y sus Riesgos de Seguridad  ·  [INFO] CVE-2026-6973: Vulnerabilidad Crítica en Ivanti EPMM Permite Ejecución Remota de Código  ·  [INFO] CVE-2026-0300: Vulnerabilidad Crítica en PAN-OS de Palo Alto Networks Explotada  ·  [INFO] CVE-2026-31431: Vulnerabilidad de Escalada de Privilegios en Linux Kernel  ·  [INFO] CVE-2026-41940: Vulnerabilidad Crítica de Bypass de Autenticación en cPanel & WHM y WP2  ·