PT-2026-66564 · Amazon · @Aws-Amplify/Codegen-Ui-React
CVE-2026-18245
·
Publicado
2026-07-30
·
Atualizado
2026-08-10
CVSS v3.1
9.0
Crítica
| Vetor | AV:N/AC:L/PR:L/UI:R/S:C/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Amazon @aws-amplify/codegen-ui-react versões anteriores a 2.20.6
Descrição
O controle inadequado da geração de código permite que um usuário remoto autenticado execute código arbitrário em navegadores de usuários finais, máquinas de desenvolvedores, ambientes de CI/CD e contextos de renderização do lado do servidor. Isso ocorre por meio do uso de valores manipulados de componentes do Studio ou esquemas de tema, resultando de cobertura e eficácia insuficientes da validação de entrada.
Recomendações
Atualize para a versão 2.20.6.
Exploit
Correção
Code Injection
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
@Aws-Amplify/Codegen-Ui-React