bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 4 września 2026

CVE-2026-85787: Luka w postgres-mcp-server Amazona pozwala na modyfikację danych

Amazon awslabs postgres-mcp-server poniżej wersji 1.1.7 ma lukę w walidacji SQL, która pozwala nieuwierzytelnionym użytkownikom obejść ograniczenia read-only i modyfikować dane poprzez crafted SQL. Trzeba pilnie zaktualizować do wersji 1.1.7 lub wyższej.

źródło: [aws/security-bulletin]