Lo último en IA, cada díaNoticias IA
← Noticias IA

7 de septiembre de 2026 · CISA / The Hacker News

CISA cataloga como activamente explotada la falla crítica de autenticación en el endpoint MCP de LiteLLM

Mi opinión: CISA confirmó el 2 de septiembre que atacantes reales están aprovechando una falla crítica en LiteLLM, una de las herramientas más usadas para conectar modelos de lenguaje con aplicaciones, bases de datos y servicios en la nube.

La vulnerabilidad (CVE-2026-59822, puntuación CVSS de 8.8) está en el endpoint de Model Context Protocol (MCP). Un atacante sin credenciales válidas puede fabricar un encabezado de autorización para activar una ruta de OAuth2 que reemplaza la validación de clave por un objeto vacío, creando una sesión autenticada con acceso completo a las herramientas MCP configuradas. Desde ahí, tiene acceso potencial a bases de datos, servicios en la nube e infraestructura interna. La solución es actualizar a LiteLLM versión 1.84.0 o superior.

Para quienes construyen con IA, la lección no es nueva: las integraciones entre herramientas de IA y tus sistemas no son seguras por defecto. Actualizar dependencias y auditar los permisos de MCP son parte del trabajo, no una tarea opcional.

¿Cuándo fue la última vez que auditaste las versiones de las herramientas de IA en tu stack de producción?

Leer en la fuente: CISA / The Hacker News ↗

¿Quieres usar estas herramientas? Mira las reseñas sin filtro o vuelve a las noticias.