{"cve":{"cve_id":"CVE-2026-59821","is_kev":false,"kev_date_added":null,"kev_vendor_project":null,"kev_product":null,"kev_vulnerability_name":null,"kev_short_description":null,"kev_required_action":null,"kev_due_date":null,"kev_known_ransomware":null,"kev_notes":null,"kev_cwes":null,"epss_score":0.00655,"epss_percentile":0.48715,"epss_as_of":"2026-08-26","description":"LiteLLM is a proxy server (AI Gateway) to call LLM APIs in OpenAI (or native) format. Prior to 1.82.0-stable, LiteLLM's Custom Code Guardrails production create and update paths did not apply the same sandboxing and validation used by the test endpoint, allowing a privileged user with access to create or update guardrails to submit custom Python code that executed in the LiteLLM proxy environment and could expose secrets available to the process. This issue is fixed in version 1.82.0-stable.","published_at":"2026-07-08T19:14:13.265000Z","last_modified_at":"2026-07-13T13:46:42.603000Z","cvss_v3_score":7.2,"cvss_v3_vector":"CVSS:3.1/AV:N/AC:L/PR:H/UI:N/S:U/C:H/I:H/A:H","cvss_v3_severity":"HIGH","cvss_v4_score":2.1,"cvss_v4_vector":"CVSS:4.0/AV:N/AC:L/AT:P/PR:H/UI:N/VC:L/VI:L/VA:L/SC:N/SI:N/SA:N","cvss_v4_severity":"LOW","ssvc_decision":null,"ssvc_exploitation":"none","ssvc_automatable":false,"ssvc_technical_impact":"partial","cwes":["CWE-94"],"nvd_references":["https://github.com/BerriAI/litellm/security/advisories/GHSA-72m8-9m7m-h278","https://github.com/BerriAI/litellm/commit/e50b4486d0f7aa0497185a1ebcdd2c91f1769eba","https://github.com/BerriAI/litellm/releases/tag/v1.82.0-stable"],"vuln_status":"Analyzed","trending_score":null,"is_trending":false,"has_trended":false,"trended_number_one":false,"trending_peak_score":null,"trending_peak_rank":null,"started_trending_at":null,"trended_number_one_at":null,"summary_generated":null,"summary_generated_at":null,"summary_model":null,"created_at":"2026-07-08T21:19:37.052417Z","updated_at":"2026-07-13T15:39:33.788709Z"},"effective_severity":"LOW","badges":[],"impact_analysis":[],"cvss_v3_decoded":{"version":"3.1","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"PR","name":"Privileges Required","value":"H","value_label":"High"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"S","name":"Scope","value":"U","value_label":"Unchanged"},{"metric":"C","name":"Confidentiality","value":"H","value_label":"High"},{"metric":"I","name":"Integrity","value":"H","value_label":"High"},{"metric":"A","name":"Availability","value":"H","value_label":"High"}]},"cvss_v4_decoded":{"version":"4.0","metrics":[{"metric":"AV","name":"Attack Vector","value":"N","value_label":"Network"},{"metric":"AC","name":"Attack Complexity","value":"L","value_label":"Low"},{"metric":"AT","name":"Attack Requirements","value":"P","value_label":"Present"},{"metric":"PR","name":"Privileges Required","value":"H","value_label":"High"},{"metric":"UI","name":"User Interaction","value":"N","value_label":"None"},{"metric":"VC","name":"Confidentiality (Vulnerable System)","value":"L","value_label":"Low"},{"metric":"VI","name":"Integrity (Vulnerable System)","value":"L","value_label":"Low"},{"metric":"VA","name":"Availability (Vulnerable System)","value":"L","value_label":"Low"},{"metric":"SC","name":"Confidentiality (Subsequent System)","value":"N","value_label":"None"},{"metric":"SI","name":"Integrity (Subsequent System)","value":"N","value_label":"None"},{"metric":"SA","name":"Availability (Subsequent System)","value":"N","value_label":"None"}]},"affected":[{"vendor_slug":"berriai","vendor_name":"BerriAI","product_slug":"litellm","product_name":"litellm","version_start":"< 1.82.0-stable","version_start_inclusive":true,"version_end":"< 1.82.0-stable","version_end_inclusive":true,"cpe23_uri":"cve5:berriai:litellm:< 1.82.0-stable:< 1.82.0-stable"},{"vendor_slug":"litellm","vendor_name":"litellm","product_slug":"litellm","product_name":"litellm","version_start":null,"version_start_inclusive":null,"version_end":"1.82.0","version_end_inclusive":false,"cpe23_uri":"cpe:2.3:a:litellm:litellm:*:*:*:*:*:*:*:*"},{"vendor_slug":"litellm","vendor_name":"litellm","product_slug":"litellm","product_name":"litellm","version_start":"1.82.0","version_start_inclusive":true,"version_end":"1.82.0","version_end_inclusive":true,"cpe23_uri":"cpe:2.3:a:litellm:litellm:1.82.0:nightly:*:*:*:*:*:*"}],"exploit_refs":[],"news":[],"references":[{"url":"https://github.com/BerriAI/litellm/security/advisories/GHSA-72m8-9m7m-h278","source_type":"VENDOR_ADVISORY","tags":["advisory"]},{"url":"https://github.com/BerriAI/litellm/commit/e50b4486d0f7aa0497185a1ebcdd2c91f1769eba","source_type":"PATCH","tags":["patch"]},{"url":"https://github.com/BerriAI/litellm/releases/tag/v1.82.0-stable","source_type":"PATCH","tags":["patch"]}],"timeline":[{"type":"published","at":"2026-07-08T19:14:13.265000Z","label":"CVE published","source":null},{"type":"ssvc_changed","at":"2026-07-09T15:20:39.656760Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-09T15:20:39.656760Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"ssvc_changed","at":"2026-07-09T15:20:39.656760Z","label":"SSVC decision revised","source":"vulnrichment"},{"type":"cvss_changed","at":"2026-07-13T15:39:33.788709Z","label":"CVSS score revised","source":"nvd"},{"type":"cvss_changed","at":"2026-07-13T15:39:33.788709Z","label":"CVSS score revised","source":"nvd"},{"type":"cvss_changed","at":"2026-07-13T15:39:33.788709Z","label":"CVSS score revised","source":"nvd"}]}