Kiro IDE: XSS w webview przez złośliwy motyw kolorów
Kiro IDE przed wersją 0.8.140 ma lukę XSS (CVE-2026-5429) w webview, którą można exploitować przez crafted color theme name. Zagrożenie dotyczy lokalnych użytkowników, którzy otworzą zaufaną workspace – trzeba zaktualizować IDE do wersji 0.8.140 lub nowszej.
źródło: [aws/security-bulletin]