bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
wtorek, 8 września 2026

OpenSearch Dashboards: XSS przez Vegę grozi wykonaniem kodu w przeglądarkach użytkowników

W OpenSearch Dashboards odkryto lukę stored XSS w implementacji funkcji Vega, którą może wykorzystać każdy z dostępem do edycji dashboardów. Jeśli używasz wersji poniżej 2.19.5 lub 3.6.0, musisz pilnie zaktualizować system, bo atakujący może wstrzyknąć złośliwy kod JavaScript wykonywany w sesji innych użytkowników.

źródło: [aws/security-bulletin]