CVE-2026-107322: Command injection w Amazon Agent Plugins
Amazon Agent Plugins for AWS databases-on-aws ma lukę pozwalającą na zdalne wykonanie poleceń systemowych przez niedostateczną walidację inputów. Dotyczy wersji poniżej 1.7.1 – jeśli używasz tego pluginu, koniecznie zaktualizuj, bo atak wymaga interakcji agenta z crafted payloadem.
źródło: [aws/security-bulletin]