bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 17 lipca 2026

CVE-2026-15415: Path traversal w aws-healthomics-mcp-server wymaga aktualizacji

aws-healthomics-mcp-server w wersji 0.0.35 i starszych ma lukę path traversal w narzędziach lintingu, która pozwala na zapis plików poza docelowy katalog workflow'u. Jeśli używasz tego serwera, musisz zaktualizować się do wersji 0.0.36 lub nowszej. Podatność może być exploitowana przez aktora wpływającego na MCP agenta poprzez directory traversal sequences w parametrze workflow_files.

> źródło: aws.amazon.com