PT-2026-66564 · Amazon · @Aws-Amplify/Codegen-Ui-React

CVE-2026-18245

·

Publicado

2026-07-30

·

Atualizado

2026-08-10

CVSS v3.1

9.0

Crítica

VetorAV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas Amazon @aws-amplify/codegen-ui-react versões anteriores a 2.20.6
Descrição O controle inadequado da geração de código permite que um usuário remoto autenticado execute código arbitrário em navegadores de usuários finais, máquinas de desenvolvedores, ambientes de CI/CD e contextos de renderização do lado do servidor. Isso ocorre por meio do uso de valores manipulados de componentes do Studio ou esquemas de tema, resultando de cobertura e eficácia insuficientes da validação de entrada.
Recomendações Atualize para a versão 2.20.6.

Exploit

Correção

Code Injection

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-18245
GHSA-74XX-RJGF-M69J

Produtos afetados

@Aws-Amplify/Codegen-Ui-React