PT-2026-83732 · Npm · @Hulumi/Policies

CVE-2026-82855

·

Publicado

2026-05-21

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas @hulumi/policies versões anteriores a 1.3.2
Description Existe uma falha de bypass de validação de evidências nos validadores de Cloudflare e deployment-governance. Este problema permite que atacantes suprimam violações de segurança enviando evidências conformes que não estão relacionadas ao recurso que está sendo validado. Especificamente, evidências de diferentes zonas, hostnames, origens ou repositórios podem ser usadas para ignorar as travas de segurança de recursos não relacionados no mesmo stack.
Recommendations Atualize o @hulumi/policies para a versão 1.3.2 ou posterior.

Exploit

Correção

Protection Mechanism Failure

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82855
GHSA-59F3-7227-WMH4

Produtos afetados

@Hulumi/Policies