🔥 CVE-2026-42208 в Python-пакете LiteLLM начали эксплуатировать через 36 часов после публикации. CVSS 9.3, SQL injection с возможностью модификации базы данных. LiteLLM от BerriAI — популярный пакет для работы с различными LLM API через единый интерфейс. Уязвимость позволяет атакующим выполнять произвольные SQL-запросы к базе данных приложения, что может привести к полной компрометации системы. Особенно неприятно, что эксплуатация началась практически сразу — это показывает, насколько быстро злоумышленники мониторят новые CVE в популярных библиотеках. По данным The Hacker News, атаки уже фиксируются в дикой природе. → CVE-2026-42208, CVSS 9.3 (Critical) → SQL injection в BerriAI LiteLLM Python package → Активная эксплуатация началась через 36 часов после disclosure Патч вышел. Осталось дождаться, пока его раскатают в корпоративных средах — то есть примерно квартал. За это время злоумышленники успеют найти и атаковать множество незащищённых инсталляций. Если используете LiteLLM в проде — обновляйтесь немедленно. #CVE202642208 #SQLinjection #LiteLLM #Python @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.