bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
piątek, 31 lipca 2026

OpenSearch Dashboards TSVB Plugin – RCE przez Prototype Pollution

OpenSearch Dashboards TSVB Plugin ma poważną lukę (CVE-2026-18420) pozwalającą na zdalne wykonanie kodu przez prototype pollution. Atak nie wymaga uwierzytelnienia i może dać atakującemu pełną kontrolę nad systemem. Jeśli używasz tego pluginu, zaktualizuj go jak najszybciej – to nie czekaj.

> źródło: aws.amazon.com