LiteLLM e Starlette: falhas graves permitem execução remota de código e comprometem IA

Uma falha crítica no LiteLLM, identificada como CVE-2026-42271, está sendo explorada ativamente, segundo a Agência de Segurança Cibernética e Infraestrutura dos EUA (CISA). Esta vulnerabilidade, com uma pontuação CVSS de 8.7, permite que usuários autenticados executem comandos arbitrários no sistema afetado. A falha impacta versões do pacote Python LiteLLM entre 1.74.2 e 1.83.7. O problema […]

CISA alerta para falhas críticas no LiteLLM e Starlette exploradas ativamente

Uma falha de segurança significativa foi identificada no LiteLLM, um pacote Python de código aberto, que está sendo ativamente explorada, conforme alertado pela Agência de Segurança Cibernética e de Infraestrutura dos EUA (CISA). A vulnerabilidade, catalogada como CVE-2026-42271, possui um índice de gravidade de 8.7 na escala CVSS e permite que usuários autenticados executem comandos […]