Aws · Temporary Elevated Access Management · CVE-2026-86830
**Nome do Software Vulnerável e Versões Afetadas**
Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center versões anteriores a 1.5.1
**Description**
Existe uma atribuição incorreta de privilégios que pode permitir que um usuário remoto autenticado com acesso ao nível do aplicativo leia, aprove, modifique ou revogue solicitações de acesso arbitrárias. Essa fraqueza de autorização pode ser usada para manipular o fluxo de trabalho de acesso privilegiado, permitindo que o usuário obtenha acesso temporário elevado não pretendido às contas AWS gerenciadas por meio da implantação do TEAM.
**Recommendations**
Atualize o Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center para a versão 1.5.1 ou posterior.
Garanta que qualquer código derivado ou fork seja corrigido para incorporar as novas correções.