PT-2026-31920 · Litellm · Litellm

Markus Vervier

·

Publicado

2026-04-10

·

Atualizado

2026-06-16

·

CVE-2026-40217

CVSS v3.1

8.8

Alta

VetorAV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H
Name of the Vulnerable Software and Affected Versions LiteLLM versões até 2026-04-08
Description LiteLLM até 2026-04-08 permite que atacantes remotos executem código arbitrário por meio de reescrita de bytecode no URI /guardrails/test custom code.
Recommendations Atualize o LiteLLM para uma versão posterior a 2026-04-08.

Exploit

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-40217
GHSA-3926-2JVF-FG29
GHSA-WXXX-GVQV-XP7P

Produtos afetados

Litellm