bartek@aws: ~/news
$ whoami
$ AWS Architect · DevOps · Cloud
czwartek, 20 sierpnia 2026

CVE-2026-9133: Luka w rabbitmq-aws pozwala na odczyt dowolnych plików

Plugin rabbitmq-aws w wersjach 0.1.0-0.2.0 zawiera aktywny kod debugowy, który umożliwia uwierzytelnionym użytkownikom odczytanie dowolnych plików dostępnych dla procesu RabbitMQ. Luka dotyczy endpointu walidacji ARN i wymaga natychmiastowej aktualizacji, jeśli używasz tego pluginu.

źródło: [aws/security-bulletin]