Résumé
Le 28 juillet 2026, une faille de sécurité a été identifiée dans LiteLLM. Référencée sous CVE-2026-59822, elle permet à un attaquant non authentifié de contourner la vérification de clé LiteLLM en utilisant un en-tête Authorization fabriqué. En pratique, cela pouvait donner accès à des fonctions MCP sans clé LiteLLM valide.
Solutions
Il est recommandé d’appliquer les correctifs indiqués par le fournisseur.
La faille est activement exploitée : Oui
Details techniques
Score CVSS : 8.8/10 (HIGH)
EPSS : 0.25%
Systèmes affectés
litellm : < 1.84.0
Documentation
NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2026-59822
CVE Details : https://www.cvedetails.com/cve/CVE-2026-59822/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2026-59822
CWE : https://www.cvedetails.com/cwe-details/287/Improper-Authentication.html
https://www.cvedetails.com/cwe-details/306/Missing-Authentication-for-Critical-Function.html