Dwie luki w AWS Ops Wheel wymagają aktualizacji
AWS Ops Wheel v2 (wersje PR-163 i wcześniejsze) ma dwie poważne podatności: CVE-2026-6911 dotycząca braku weryfikacji podpisu JWT w API v2 oraz CVE-2026-6912 związana z niedostatecznym ograniczeniem uprawnień do zapisu atrybutów w Cognito User Pool. Jeśli masz wdrożoną tę wersję, powinieneś zaktualizować deployment jak najszybciej.
źródło: [aws/security-bulletin]