CVE-2026-85654: Code injection w Amazon awslabs.dynamodb-mcp-server
Amazon awslabs.dynamodb-mcp-server w wersjach 2.0.10–2.1.5 ma lukę w generatorze CDK, która pozwala na wykonanie dowolnego kodu na hoście przez crafted nazwy tabel, indeksów lub atrybutów. Jeśli używasz tego narzędzia do generowania infrastruktury, musisz zaktualizować się do wersji powyżej 2.1.5.
źródło: [aws/security-bulletin]