tag: RCE
pokaż wszystkie- CVE-2026-85656: Command injection w hotpatchu Log4j od Amazona
- CVE-2026-83497: Krytyczna luka w OpenSearch SQL Plugin
- CVE-2026-81849: Path traversal w amazon-ssm-agent grozi wykonaniem kodu
- CVE-2026-81838: Zip Slip w awsdac grozi wykonaniem kodu
- Luka w Strands Agents Tools - obejście weryfikacji kodu
- Trzy krytyczne luki w AWS Research and Engineering Studio
- Amazon Redshift JDBC Driver: RCE przez niebezpieczne ładowanie klas
- QnABot on AWS: luka w sandbox'u grozi wykonaniem dowolnego kodu
- Krytyczna luka w amazon-redshift-python-driver - RCE w wersjach do 2.1.13
- OpenSearch Dashboards: RCE w pluginie TSVB wymaga natychmiastowej aktualizacji
- Firecracker: poważna luka w virtio-pci grozi crashem lub RCE
- Kiro IDE: luka pozwalająca na wykonanie dowolnego kodu
- Kiro IDE poniżej wersji 0.11 – luka w kontroli dostępu do plików
- CVE-2026-9291: Poważna luka w Amazon Braket SDK
- CVE-2026-18953: Luka w AWS Transform MCP Server – wymagana aktualizacja
- OpenSearch Dashboards TSVB Plugin – RCE przez Prototype Pollution
- AWS Bedrock AgentCore Python SDK: luka w install_packages() wymaga aktualizacji
- CVE-2026-14265: Krytyczna luka w AWS Advanced JDBC Wrapper