Litellm · Litellm · CVE-2026-59821
**Nome do Software Vulnerável e Versões Afetadas**
LiteLLM versões anteriores a 1.82.0-stable
**Description**
O LiteLLM é um servidor proxy que atua como um AI Gateway para chamadas de APIs de LLM. Uma falha existe nos caminhos de criação e atualização de produção dos Custom Code Guardrails, que não aplicavam o mesmo sandboxing e validação utilizados pelo endpoint de teste. Isso permite que um usuário privilegiado com permissões para criar ou atualizar guardrails envie código Python personalizado que é executado no ambiente do proxy LiteLLM, podendo expor segredos disponíveis ao processo. Este problema foi explorado em incidentes reais.
**Recommendations**
Atualize para a versão 1.82.0-stable.