The Hacker News 29.04.2026 05:34

LiteLLM CVE-2026-42208 SQL Injection Exploited within 36 Hours of Disclosure

**Zusammenfassung:** Eine kritische SQL-Injection-Sicherheitslücke (CVE-2026-42208) im LiteLLM Python-Paket von BerriAI wird bereits aktiv von Angreifern ausgenutzt, nur 36 Stunden nachdem sie öffentlich bekannt wurde. Die Schwachstelle hat einen sehr hohen Schweregrad (CVSS-Score: 9.3) und ermöglicht es Angreifern, die zugrundeliegende Datenbank zu manipulieren. Betroffen sind alle Nutzer des LiteLLM Python-Pakets. Anwender sollten umgehend auf die neueste gepatchte Version aktualisieren und ihre Systeme auf mögliche Kompromittierung überprüfen.

Vollständiger Artikel für Mitglieder verfügbar

Einloggen oder registrieren um den KI-aufbereiteten Artikel mit erklärten Fachbegriffen zu lesen.

Erwähnte CVEs