PT-2026-83737 · Npm · @Hulumi/Policies

CVE-2026-82860

·

Publicado

2026-05-21

·

Atualizado

2026-08-31

CVSS v3.1

9.8

Crítica

VetorAV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:H
Nome do Software Vulnerável e Versões Afetadas @hulumi/policies versões anteriores a 1.3.2
Descrição A falha na inspeção completa de evidências de políticas IAM inline e anexadas para a proteção administrator-policy permite que atacantes criem caminhos de política equivalentes a administrador que ignoram os controles de avaliação de política.
Recomendações Atualize o @hulumi/policies para a versão 1.3.2 ou posterior.

Exploit

Correção

Improper Privilege Management

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Enumeração de Fraquezas

Identificadores relacionados

CVE-2026-82860
GHSA-4XRH-5M3M-328W

Produtos afetados

@Hulumi/Policies