CVE-2026-85787: Luka w postgres-mcp-server Amazona pozwala na modyfikację danych
Amazon awslabs postgres-mcp-server poniżej wersji 1.1.7 ma lukę w walidacji SQL, która pozwala nieuwierzytelnionym użytkownikom obejść ograniczenia read-only i modyfikować dane poprzez crafted SQL. Trzeba pilnie zaktualizować do wersji 1.1.7 lub wyższej.
źródło: [aws/security-bulletin]