Luka w autoryzacji w AmazonConnectSalesforceLambda - wymaga działania
W funkcji sfExecuteAWSService AmazonConnectSalesforceLambda (wersje 5.15-5.24.16) znaleziono lukę CVE-2026-94384 polegającą na braku walidacji uprawnień. Osoba z dostępem lambda:InvokeFunction może wykonywać operacje AWS, które normalnie byłyby dla niej niedostępne - trzeba pilnie zaktualizować aplikację.
źródło: [aws/security-bulletin]