bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 4 września 2026

CVE-2026-85654: Code injection w Amazon awslabs.dynamodb-mcp-server

Amazon awslabs.dynamodb-mcp-server w wersjach 2.0.10–2.1.5 ma lukę w generatorze CDK, która pozwala na wykonanie dowolnego kodu na hoście przez crafted nazwy tabel, indeksów lub atrybutów. Jeśli używasz tego narzędzia do generowania infrastruktury, musisz zaktualizować się do wersji powyżej 2.1.5.

źródło: [aws/security-bulletin]