CVE-2026-9133: Luka w rabbitmq-aws pozwala na odczyt dowolnych plików
Plugin rabbitmq-aws w wersjach 0.1.0-0.2.0 zawiera aktywny kod debugowy, który umożliwia uwierzytelnionym użytkownikom odczytanie dowolnych plików dostępnych dla procesu RabbitMQ. Luka dotyczy endpointu walidacji ARN i wymaga natychmiastowej aktualizacji, jeśli używasz tego pluginu.
źródło: [aws/security-bulletin]