Skip to content
Noroxi

LiteLLM records

37 published records for vendor litellm.

Researcher profile

Entered KEV
4 · 10.8%
Weaponized
4 · 10.8%
Pre-auth RCE
3
With a fix record
62.2%
Median publish → KEV
17 days

All records

37 records
  • LiteLLM: Authenticated command execution via MCP stdio test endpoints

    HighCVSS 8.7KEVWeaponizedEPSS 93%

    litellm · litellmMay 8, 2026

  • CVE-2026-42208
    69This week

    LiteLLM: SQL injection in Proxy API key verification

    CriticalCVSS 9.3KEVWeaponizedEPSS 6%

    litellm · litellmMay 8, 2026

  • CVE-2026-33634
    68This week

    Trivy ecosystem supply chain briefly compromised

    CriticalCVSS 9.4KEVWeaponizedEPSS 2%

    aquasec · setup-trivyMar 23, 2026

  • CVE-2026-59822
    65This week

    LiteLLM: MCP Authentication Bypass via OAuth2 Passthrough Fallback

    HighCVSS 8.8KEVWeaponizedEPSS 1%

    litellm · litellmJul 8, 2026

  • SSRF in berriai/litellm

    HighCVSS 7.5Proof of conceptEPSS 35%

    litellm · litellmSep 13, 2024

  • CVE-2024-2952
    39Monitor

    Server-Side Template Injection in BerriAI/litellm

    CriticalCVSS 9.8No exploitEPSS 1%

    litellm · litellmApr 10, 2024

  • CVE-2024-5751
    39Monitor

    Remote Code Execution in BerriAI/litellm

    CriticalCVSS 9.8No exploitEPSS 1%

    litellm · litellmJun 27, 2024

  • LiteLLM: Authentication Bypass via Host Header Injection

    CriticalCVSS 9.5Proof of conceptEPSS 1%

    litellm · litellmJun 22, 2026

  • LiteLLM has an authentication bypass via OIDC userinfo cache key collision

    CriticalCVSS 9.4Proof of conceptEPSS 1%

    litellm · litellmApr 6, 2026

  • LiteLLM through 2026-04-08 allows remote attackers to execute arbitrary code via bytecode rewriting at the /guardrails/test_custom_code URI.

    HighCVSS 8.8Proof of conceptEPSS 3%

    litellm · litellmApr 10, 2026

  • LiteLLM affected by privilege escalation via unrestricted proxy configuration endpoint

    HighCVSS 8.7Proof of conceptEPSS 4%

    litellm · litellmApr 6, 2026

  • CVE-2024-6825
    35Monitor

    Remote Code Execution in BerriAI/litellm

    HighCVSS 8.8No exploitEPSS 2%

    litellm · litellmMar 20, 2025

  • LiteLLM < 1.83.14 Privilege Escalation via API Key Generation

    HighCVSS 8.7Proof of conceptEPSS 1%

    litellm · litellmMay 21, 2026

  • LiteLLM < 1.83.10 Privilege Escalation via User Update

    HighCVSS 8.7Proof of conceptEPSS 1%

    litellm · litellmMay 21, 2026

  • LiteLLM: Server-Side Template Injection in /prompts/test endpoint

    HighCVSS 8.6Proof of conceptEPSS 1%

    litellm · litellmMay 8, 2026

  • CVE-2024-4888
    32Monitor

    Arbitrary File Deletion in BerriAI/litellm

    HighCVSS 8.1No exploitEPSS 1%

    litellm · litellmJun 6, 2024

  • CVE-2024-8984
    30Monitor

    Denial of Service (DoS) in berriai/litellm

    HighCVSS 7.5No exploitEPSS 1%

    litellm · litellmMar 20, 2025

  • CVE-2024-9606
    30Monitor

    Improper Output Neutralization for Logs in berriai/litellm

    HighCVSS 7.5No exploitEPSS 1%

    litellm · litellmMar 20, 2025

  • CVE-2025-0330
    30Monitor

    Exposure of Sensitive Information in berriai/litellm

    HighCVSS 7.5No exploitEPSS 1%

    litellm · litellmMar 20, 2025

  • CVE-2024-4889
    28Monitor

    Code Injection in berriai/litellm

    HighCVSS 7.2No exploitEPSS 1%

    litellm · litellmJun 6, 2024

  • CVE-2024-5225
    28Monitor

    SQL Injection in berriai/litellm

    HighCVSS 7.2No exploitEPSS 0%

    litellm · litellmJun 6, 2024

  • CVE-2024-5710
    26Monitor

    Improper Access Control in Team Management in berriai/litellm

    MediumCVSS 6.5No exploitEPSS 0%

    litellm · litellmJun 27, 2024

  • LiteLLM: Improper Limitation of a Pathname to a Restricted Directory ('Path Traversal')

    MediumCVSS 6.1No exploitEPSS 1%

    litellm · litellmJul 8, 2026

  • BerriAI litellm MCP Proxy user_api_key_auth_mcp.py UserAPIKeyAuth improper authentication

    MediumCVSS 5.5No exploitEPSS 1%

    litellm · litellmJun 21, 2026

  • BerriAI litellm SSO Debug Flow ui_sso.py json.dumps missing authentication

    MediumCVSS 5.5No exploitEPSS 1%

    litellm · litellmJun 21, 2026