PT-2026-67826 · Kiro Ide · Kiro Ide
CVE-2026-18656
·
Publicado
2026-08-04
·
Atualizado
2026-08-06
CVSS v3.1
7.8
Alta
| Vetor | AV:L/AC:L/PR:N/UI:R/S:U/C:H/I:H/A:H |
Nome do Software Vulnerável e Versões Afetadas
Kiro IDE versões anteriores a 1.0.228
Descrição
Um elemento de caminho de pesquisa não controlado no Windows permite que um ator remoto não autenticado execute código arbitrário. Isso ocorre quando um usuário local abre um diretório de projeto maliciosamente criado contendo um executável, o que ignora as proteções de confiança do espaço de trabalho.
Recomendações
Atualize para a versão 1.0.228 ou superior.
Correção
Uncontrolled Search Path Element
Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾
Enumeração de Fraquezas
Identificadores relacionados
Produtos afetados
Kiro Ide