Pypi · Litellm · CVE-2026-37004
**Nome do Software Vulnerável e Versões Afetadas**
litellm versões anteriores a 1.82.5
**Description**
Existe um problema que permite que atacantes remotos não autenticados executem comandos arbitrários do sistema operacional. Isso ocorre devido ao uso de um jinja2.Environment não isolado, o que possibilita a Injeção de Template no Lado do Servidor (SSTI)—uma falha onde um atacante injeta código malicioso em um template que é então executado no servidor. A falha é acionada através do parâmetro `dotprompt content` no endpoint '/prompts/test'.
**Recommendations**
Atualize o litellm para a versão 1.82.5 ou posterior.
Como medida paliativa temporária, evite usar o parâmetro `dotprompt content` no endpoint '/prompts/test'.