Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Cymulate

#30063de 53,625
8.8CVSS total
Vulnerabilidades · 1
PT-2026-45768
8.8
2026-06-02
Amazon · Kiro Ide · CVE-2026-10591
**Nome do Software Vulnerável e Versões Afetadas** Amazon Kiro IDE versões anteriores a 0.11 **Description** Restrições insuficientes de controle de acesso na ferramenta de gravação de arquivos permitem que atores remotos não autenticados executem comandos arbitrários. Isso é alcançado por meio de instruções manipuladas para gravar em caminhos sensíveis à execução, como ".vscode/tasks.json", o que permite a autoexecução ao abrir uma pasta. **Recommendations** Atualizar para a versão 0.11 ou posterior.