Aller au contenu
Kreomnis.Vigie
Veille · CVE décryptées

Veille CVE

Chaque vulnérabilité qui compte, en une fiche : contexte, vecteur d'attaque, versions impactées, correctif, sources croisées. Les fiches issues du bulletin quotidien sont marquées ; les analyses de fond sont signées Kreomnis.

  • CVE-2026-42271Élevée8.7 KEV15 juin 2026

    LiteLLM : une injection de commande dans les endpoints MCP qui expose toutes vos clés LLM

    Injection de commande dans les endpoints preview MCP de LiteLLM, qui acceptaient une config serveur stdio complète (command, args, env). Chaînée avec une bascule d'authentification Starlette, elle donne une RCE non authentifiée sur une passerelle qui centralise les clés API de tous vos fournisseurs LLM.

    ● correctif● PoC publiclitellm · mcp · command-injection · gateway-ia · rce
Veille CVE · Kreomnis Vigie