CVE-2026-97662: Argument injection w AWS security-agent-mcp-server
AWS security-agent-mcp-server w wersjach od 0.1.1 do 0.2.0 ma lukę argument injection w operacji diff scan, która pozwala na tworzenie, nadpisywanie lub usuwanie plików poza workspace'em. Jeśli używasz tego narzędzia, musisz zaktualizować się do wersji 0.2.0 lub nowszej.
źródło: [aws/security-bulletin]