CVE-2026-4270: Bypass'a w AWS API MCP Server – trzeba updatować
AWS API MCP Server w wersjach od 0.2.14 do 1.3.9 ma lukę w zabezpieczeniach ograniczających dostęp do plików – atakujący może obejść restrykcje i wyciągnąć dowolne pliki z systemu. Jeśli używasz tego serwera, koniecznie zaktualizuj do wersji 1.3.9 lub nowszej.
źródło: [aws/security-bulletin]