زنجیره حمله در آسیب‌پذیری LiteLLM به اجرای کد از راه دور بدون احراز هویت انجامید

آسیب‌پذیری LiteLLM

آسیب‌پذیری LiteLLM با شناسه CVE-2026-42271 پس از شواهدی از اکسپلویت فعال، توسط آژانس امنیت سایبری و امنیت زیرساخت آمریکا (CISA) به فهرست آسیب‌پذیری‌های دارای اکسپلویت شناخته‌شده (KEV) اضافه شد. بررسی‌ها نشان می‌دهد آسیب‌پذیری LiteLLM در صورت اکسپلویت موفق می‌تواند امکان اجرای دستورات دلخواه روی سرورهای آسیب‌پذیر را فراهم کند