CVE-2026-92943Improper validation of certificate with host mismatch in AWS IoT Device SDK for Python Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWSIoTPythonSDK Ngày phát hành 17/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-86831Improper validation of pod identifier uniqueness in aws-network-policy-agent in Amazon EKS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-network-policy-agent Ngày phát hành 16/09/2026 Mức độ nghiêm trọng Cao CVE-2026-86830Incorrect privilege assignment in Temporary Elevated Access Management (TEAM) for AWS IAM Identity Center Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng I iam-identity-center-team Ngày phát hành 14/09/2026 Mức độ nghiêm trọng Cao CVE-2026-89332Kiro IDE Sensitive Workspace Data Exfiltration via Agent-Written Workspace Configuration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro IDE Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-89090Denial of service in the event stream header decoder in AWS SDK for Go v2 Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS SDK for Go v2 Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Cao CVE-2026-18061Improper Restriction of XML External Entity References in AWS Advanced JDBC Wrapper RemoteQueryCachePlugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Advanced JDBC Wrapper Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-89066OS command injection in the task synthesis component in projen Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P projen Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Cao CVE-2026-89065Relative path traversal in the generated file manifest cleanup component in projen Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng P projen Ngày phát hành 11/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-89049Server-side request forgery in the Session Manager port forwarding functionality in AWS Systems Manager Agent Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon SSM Agent Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Cao CVE-2026-87913Missing S3 bucket ownership verification in the AWS Security Agent MCP server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Security Agent MCP server Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-87912Missing S3 bucket ownership verification in the AWS Security Agent plugin for aws-agents-for-devsecops Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Security Agent plugin Ngày phát hành 10/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-87911Read-only enforcement bypass enabling operating system command execution in the SQL validation component of Amazon awslabs postgres-mcp-server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Labs postgres MCP Server Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-85788Incomplete list of disallowed inputs in awslabs mysql-mcp-server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Labs MySQL MCP Server Ngày phát hành 09/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-84942Stored Cross-Site Scripting via Vega Expression Function Bypass in OpenSearch Dashboards Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Dashboards Ngày phát hành 08/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85781Unverified access point ownership in Amazon EFS CSI Driver Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-efs-csi-driver Ngày phát hành 04/09/2026 Mức độ nghiêm trọng Trung bình CVE-2026-85028Creation of Temporary File in Directory with Insecure Permissions in AWS FPGA Development Kit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-fpga Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-85012OS command injection in the Amazon CodeCatalyst blueprints SDK Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng @ @amazon-codecatalyst/blueprints.blueprint Ngày phát hành 03/09/2026 Mức độ nghiêm trọng Cao CVE-2026-83551Cleartext storage of HMAC signing key in Amazon SageMaker Python SDK @step/@remote pipeline path Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S sagemaker-python-sdk Ngày phát hành 01/09/2026 Mức độ nghiêm trọng Cao CVE-2026-81838Zip Slip Arbitrary File Write in AWS diagram-as-code (awsdac) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D diagram-as-code Ngày phát hành 27/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-77811Stored Cross-Site Scripting via Integration Template Asset in OpenSearch Dashboards Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Dashboards dashboards-observability plugin Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-77810Code Injection via Gremlin Query Passthrough in Amazon Athena Neptune Connector Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Athena Federated Query Neptune Connector Ngày phát hành 21/08/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-18420RCE via Prototype Pollution in OpenSearch Dashboards Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon OpenSearch Service Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Cao CVE-2026-75910Incorrect privilege assignment in the Amazon aws-athena-query-federation ClickHouse connector deployment template Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Athena Federated Query Clickhouse Connector deployment template Ngày phát hành 20/08/2026 Mức độ nghiêm trọng Cao CVE-2026-75897Uncontrolled Resource Consumption in Capabilities Route in OpenSearch Dashboards Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon OpenSearch Service Ngày phát hành 18/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18428SQL Query Validation Bypass in OpenSearch Direct Query Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 13/08/2026 Mức độ nghiêm trọng Cao CVE-2026-19643Out-of-bounds read in the Base64 decoder in Amazon aws-sdk-cpp on signed-char platforms Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-sdk-cpp Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-19642Out-of-bounds write in the Base64 decoder in Amazon aws-sdk-cpp Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-sdk-cpp Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18952Missing Input Validation in Threat Intel Feed Parser in OpenSearch Security Analytics Plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-19311Missing Authorization in Execute Monitor API in OpenSearch Alerting Plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng O OpenSearch Ngày phát hành 12/08/2026 Mức độ nghiêm trọng Cao CVE-2026-19111Insecure direct object reference in Strands Agents Tools memory tool namespace isolation Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S strands-agents-tools Ngày phát hành 06/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18954Incorrect authorization in the aggregation pipeline tool in Amazon AWS Labs DocumentDB MCP Server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng D documentdb-mcp-server Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18953Improper limitation of a pathname to a restricted directory in aws-transform-mcp-server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-transform-mcp-server Ngày phát hành 05/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18830Insufficient input validation in Amazon Bedrock AgentCore harness InvokeHarness API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A Amazon Bedrock AgentCore harness Ngày phát hành 04/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18733Prompt injection bypasses shell tool consent gate in Strands Agents Tools Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S strands-agents-tools Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18654Disabled SSH host key verification in Amazon AWS CLI EMR helper commands Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-cli Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18655Broker Credential and OAuth Token Disclosure in AWS Labs Amazon MQ MCP Server via Prompt Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A amazon-mq-mcp-server Ngày phát hành 03/08/2026 Mức độ nghiêm trọng Cao CVE-2026-18394Incorrect authorization in Strands Agents Tools http_request proxy credential exfiltration Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S Strands Agents Tools Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18481Stored XSS in Participant URL Field leads to Account Takeover via Session Token Theft Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Ops Wheel Ngày phát hành 31/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-18140Uncontrolled recursion in the aws-smithy-json unknown-key skip path allows unauthenticated remote denial of service in smithy-rs generated servers Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-smithy-json Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Cao CVE-2026-18245Incomplete fix for CVE-2025-4318 code injection in Amazon @aws-amplify/codegen-ui-react Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amplify Codegen UI Ngày phát hành 30/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-16796Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B bedrock-agentcore 1.18.1 Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Cao CVE-2026-16756Allocation of resources without limits in the default aws-smithy-http-server serve() path allows unauthenticated Slowloris denial of service Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-smithy-http-server Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Cao CVE-2026-16584AWS API MCP Server Security Policy Bypass via Startup Failure Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-api-mcp-server Ngày phát hành 23/07/2026 Mức độ nghiêm trọng Cao CVE-2026-16317Silent Drop of TLS 1.3 Encrypted Records in s2n-tls Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S s2n-tls Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15957Uncontrolled recursion in smithy-rs generated JSON, CBOR, and XML deserializers allows unauthenticated remote denial of service via recursive shapes Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-sdk-rust Ngày phát hành 21/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15415Path traversal and arbitrary file write in the workflow linters of aws-healthomics-mcp-server Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-healthomics-mcp-server Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12283SQL injection in Amazon Athena Synapse connector Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-athena-query-federation Ngày phát hành 17/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15737Sensitive content disclosure via OpenTelemetry spans in AgentCore Python SDK Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B bedrock-agentcore Ngày phát hành 16/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-15895OS command injection in jsii-diff in AWS jsii Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng J jsii Ngày phát hành 15/07/2026 Mức độ nghiêm trọng Cao CVE-2026-15643AWS HealthLake MCP Server SSRF via Pagination URL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A awslabs.healthlake-mcp-server Ngày phát hành 14/07/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-14904RES Auth.GetUserPrivateKey Arbitrary File Read Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R res Ngày phát hành 07/07/2026 Mức độ nghiêm trọng Cao CVE-2026-14471Authenticated SQL injection in the metrics-service retention policy subsystem of mcp-gateway-registry Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng M MCP Gateway & Registry Ngày phát hành 06/07/2026 Mức độ nghiêm trọng Cao CVE-2026-14265RCE via Deserialization in AWS Advanced JDBC Wrapper Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Advanced JDBC Wrapper Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Cao CVE-2026-13760OS Command Injection in aws-cdk-lib Docker Bundling Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS CDK Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Cao CVE-2026-13769Overly permissive File Permissions in AWS CLI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS CLI Ngày phát hành 01/07/2026 Mức độ nghiêm trọng Trung bình CVE-2026-13763HTTP/2 Stream Parser Confusion Body-Inspection Bypass in AWS Application Load Balancer with AWS WAF Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A AWS Application Load Balancer Ngày phát hành 29/06/2026 Mức độ nghiêm trọng Cao CVE-2026-13762HTTP/2 Stream Parser Confusion Body-Inspection Bypass in Amazon CloudFront with AWS WAF Tình trạng khai thác Khai thác công khai Bản vá Chưa xác nhận Sản phẩm bị ảnh hưởng A Amazon CloudFront Ngày phát hành 29/06/2026 Mức độ nghiêm trọng Cao CVE-2026-12530Improper neutralization of argument delimiters in AWS Bedrock AgentCore Python SDK install_packages() Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B bedrock-agentcore Ngày phát hành 17/06/2026 Mức độ nghiêm trọng Cao CVE-2026-11931Insecure Permissions on Authentication Token Cache File in Kiro IDE Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro IDE Ngày phát hành 15/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-12043Heap double-free in AWS Common Runtime aws-c-http Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A aws-c-http Ngày phát hành 12/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10740Excessive memory allocation in s2n-quic Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng S s2n-quic Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Trung bình CVE-2026-11417OS Command Injection in NodejsFunction Bundling in aws-cdk-lib Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Cloud Development Kit library Ngày phát hành 10/06/2026 Mức độ nghiêm trọng Cao CVE-2026-11393Code injection via improper triple-quote escaping in AgentCore CLI Bedrock Agent import Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AgentCore CLI Ngày phát hành 08/06/2026 Mức độ nghiêm trọng Cao CVE-2026-11401Privilege Escalation in AWS Advanced Go Wrapper for Amazon Aurora PostgreSQL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Advanced Go Wrapper Ngày phát hành 05/06/2026 Mức độ nghiêm trọng Cao CVE-2026-11400Privilege Escalation in AWS Advanced JDBC Wrapper for Amazon Aurora PostgreSQL Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Advanced JDBC Wrapper Ngày phát hành 05/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10584HTTPS Fallback to HTTP in Graph Explorer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng G Graph Explorer Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-10591Kiro IDE Insufficient File Write Restrictions to Execution-Sensitive Paths Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro IDE Ngày phát hành 02/06/2026 Mức độ nghiêm trọng Cao CVE-2026-9291Insecure Deserialization in Amazon Braket SDK Job Results Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon Braket Python SDK Ngày phát hành 22/05/2026 Mức độ nghiêm trọng Cao CVE-2026-9255Tool Execution Without Authorization via Piped Stdin in Kiro CLI Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro CLI Ngày phát hành 22/05/2026 Mức độ nghiêm trọng Cao CVE-2026-9133Arbitrary file read in rabbitmq-aws plugin Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R RabbitMQ AWS Ngày phát hành 20/05/2026 Mức độ nghiêm trọng Cao CVE-2026-8838Remote Code Execution via eval() Injection in amazon-redshift-python-driver Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon Redshift connector for Python Ngày phát hành 18/05/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-7461OS Command Injection in Amazon ECS Agent via FSx Windows File Server Volume Credentials Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A Amazon ECS Agent Ngày phát hành 30/04/2026 Mức độ nghiêm trọng Cao CVE-2026-7426Out-of-Bounds Write via Unsanitized Prefix Length in Router Advertisement Processing in FreeRTOS-Plus-TCP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FreeRTOS-Plus-TCP Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7425Out-of-Bounds Read in Router Advertisement Option Parser in FreeRTOS-Plus-TCP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FreeRTOS-Plus-TCP Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7424Integer Underflow in DHCPv6 Sub-Option Parser in FreeRTOS-Plus-TCP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FreeRTOS-Plus-TCP Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Cao CVE-2026-7423Integer Underflow in ICMP Echo Reply Processing in FreeRTOS-Plus-TCP Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FreeRTOS-Plus-TCP Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-7422MAC Address Validation Bypass in FreeRTOS-Plus-TCP IPv4 and IPv6 Packet Processing Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F FreeRTOS-Plus-TCP Ngày phát hành 29/04/2026 Mức độ nghiêm trọng Cao CVE-2026-7191Arbitrary Code Execution via Sandbox Bypass in the open source solution QnABot on AWS Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Q QnABot on AWS Ngày phát hành 27/04/2026 Mức độ nghiêm trọng Cao CVE-2026-6968Multiple Path Traversal Variants in awslabs/tough Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Cao CVE-2026-6967Missing Delegated Metadata Validation in awslabs/tough Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Cao CVE-2026-6966Signature Threshold Bypass in awslabs/tough Delegated Roles Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Cao CVE-2026-6912Privilege Escalation via Self-Writable Cognito Custom Attribute in AWS Ops Wheel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Ops Wheel Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Cao CVE-2026-6911Authentication Bypass via Missing JWT Signature Verification in AWS Ops Wheel Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Ops Wheel Ngày phát hành 24/04/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-6550Key commitment policy bypass via shared key cache in AWS Encryption SDK for Python Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS Encryption SDK for Python Ngày phát hành 20/04/2026 Mức độ nghiêm trọng Trung bình CVE-2026-5747Out-of-bounds Write in Firecracker virtio-pci Transport Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng F Firecracker Ngày phát hành 07/04/2026 Mức độ nghiêm trọng Cao CVE-2026-5709AWS Research and Engineering Studio (RES) FileBrowser Command Injection Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Research and Engineering Studio (RES) Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-5708Improper Control of User-Modifiable Attributes in RES CreateSession API Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Research and Engineering Studio (RES) Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-5707Command Injection via Virtual Desktop Session Name in AWS Research and Engineering Studio (RES) Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng R Research and Engineering Studio (RES) Ngày phát hành 06/04/2026 Mức độ nghiêm trọng Cao CVE-2026-5429Kiro IDE Webview Cross-Site Scripting via Workspace Color Theme Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro IDE Ngày phát hành 02/04/2026 Mức độ nghiêm trọng Cao CVE-2026-5190AWS C Event Stream Streaming Decoder Stack Buffer Overflow Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 31/03/2026 Mức độ nghiêm trọng Cao CVE-2026-4428CRL Distribution Point Scope Check Logic Error in AWS-LC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS-LC Ngày phát hành 19/03/2026 Mức độ nghiêm trọng Nghiêm trọng CVE-2026-4295Arbitrary code execution via crafted project files in Kiro IDE Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng K Kiro IDE Ngày phát hành 17/03/2026 Mức độ nghiêm trọng Cao CVE-2026-4269Improper S3 ownership verification in Bedrock AgentCore Starter Toolkit Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng B Bedrock AgentCore Starter Toolkit Ngày phát hành 16/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-4270AWS API MCP File Access Restriction Bypass Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS API MCP Server Ngày phát hành 16/03/2026 Mức độ nghiêm trọng Trung bình CVE-2026-3338PKCS7_verify Signature Validation Bypass in AWS-LC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS-LC Ngày phát hành 02/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3337Timing Side-Channel in AES-CCM Tag Verification in AWS-LC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS-LC Ngày phát hành 02/03/2026 Mức độ nghiêm trọng Cao CVE-2026-3336PKCS7_verify Certificate Chain Validation Bypass in AWS-LC Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng A AWS-LC Ngày phát hành 02/03/2026 Mức độ nghiêm trọng Cao CVE-2026-1778TLS disabled by default in select aws/sagemaker-python-sdk configurations Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/02/2026 Mức độ nghiêm trọng Cao CVE-2026-1777Cleartext transmission of sensitive materials in aws/sagemaker-python-sdk Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 02/02/2026 Mức độ nghiêm trọng Cao CVE-2026-1386Arbitrary Host File Overwrite via Symlink in Firecracker Jailer Tình trạng khai thác Chưa ghi nhận bị khai thác Bản vá CóSản phẩm bị ảnh hưởng Chưa xác nhận Ngày phát hành 23/01/2026 Mức độ nghiêm trọng Trung bình